オラクル、4月のセキュリティパッチ「CPU」–520件の脆弱性を修正

今回は「オラクル、4月のセキュリティパッチ「CPU」–520件の脆弱性を修正」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Oracleが4月の定例パッチ「Critical Patch Update(CPU)」を公開している。セキュリティ脆弱性520件が修正された。

 CPUは製品のセキュリティ修正をまとめたもので、四半期ごとに公開される。今回のアップデートは、数十の製品に存在するセキュリティ脆弱性に対処している。深刻度スコアが10点満点の脆弱性は3件、9.8点のものは約70件だった。

 Oracleは、すでにセキュリティパッチをリリースしている脆弱性を悪用する試みについて、定期的に報告を受けており、できるだけ早急にソフトウェアをアップデートするよう推奨するとしている。「標的となった顧客が、提供されているOracleのパッチを適用できていなかったため、攻撃者が成功したとの報告もある」(Oracle)

 「Oracle Communications Cloud Native Core Network Exposure Function」には、スコア10の脆弱性(CVE-2022-22947)、スコア9.8の脆弱性があった。「Oracle Communications Billing and Revenue Management」もスコア10の脆弱性(CVE-2022-21431)があった。

 Oracleのセキュリティアシュアランス担当バイスプレジデントEric Maurice氏は、「Oracle Database Server」「Oracle Blockchain Platform」から「Oracle Virtualization」まで、「広範な製品ファミリー」にアップデートがあるとしている。

 また同氏は、今回からCPUのリリーススケジュールをわずかに調整していることを明らかにした。「Critical Patch Updateのリリーススケジュールを少し調整している。Critical Patch Updateは1月、4月、7月、10月の17日に最も近い火曜日ではなく、1月、4月、7月、10月の第3火曜日に公開される」(Maurice氏)

 「Oracle Communications」の脆弱性は149件で、そのうち98件は「認証なしでリモートから悪用される恐れ」があった。

 「Oracle Financial Services Applications」には脆弱性が41件あり、認証なしでリモートから悪用できる恐れがあるのは19件だった。

 「Oracle Fusion Middleware」は54件の脆弱性が修正された。41件は認証なしでリモートから悪用される恐れがあった。深刻度スコアが9.8の脆弱性は13件で、「Oracle Business Intelligence Enterprise Edition」「Oracle Business Process Management Suite」「Oracle Coherence」「Oracle HTTP Server」などに影響があった。

 「Oracle MySQL」は43件が修正され、認証なしでリモートから悪用される恐れがあるのは11件だった。

 「Oracle Retail Applications」は30件が修正され、15件は認証なしでリモートから悪用される恐れがあった。「Oracle Retail Xstore Point of Service」に深刻度スコアが9.8の脆弱性(CVE-2022-22965)があった。

 「Oracle Blockchain Platform」には15件の修正があり、認証なしでリモートから悪用される恐れがあるのは14件だった。深刻度スコア9.8の脆弱性が1件あった。

 「Oracle E-Business Suite Cloud Manager and Cloud Backup Module」にも、深刻度スコア9.8の脆弱性があった。「Log4Shell」脆弱性が関わるコンポーネント「Log4j」に影響するものだ。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
米国版「知恵袋」、「Yahoo Answers」が5月4日に終了へ
アプリ・Web
2021-04-07 20:31
Twitterがインド当局のさらなる警告を受け500以上のアカウントを停止
ネットサービス
2021-02-12 12:04
決済大手Stripe、暗号資産決済のサポートを再開
IT関連
2022-03-13 05:10
第49回:列伝9人目「内製型ひとり情シス」
IT関連
2022-09-21 07:21
データプラットフォームはAIプラットフォーム–Cloudera幹部が見据える「ChatGPT」の先
IT関連
2023-08-10 04:31
創造的な挑戦を促進する組織カルチャー–DXが定着した企業の要件(その4)
IT関連
2023-06-15 15:04
マイクロソフト、ブロックチェーン活用の「Azure Confidential Ledger」プレビュー公開
IT関連
2021-05-27 03:32
「渇きを殺す」ヘヴィメタな水Liquid Deathが新たに16.4億円調達、Live Nationの独占サプライヤーに
その他
2021-05-16 09:49
MySQLの新製品「HeatWave」はInnoDBの最大400倍高速、テラバイト級を超える大規模データを分析可能なインメモリデータベース。スクエニやSCSKがその性能を検証[PR]
BI
2021-05-10 20:30
設計書は作る? ロックインでも大丈夫?–ローコード開発で考慮すべきポイント
IT関連
2021-03-20 05:09
ペンライトを振るとアイドルの衣装が光り、動きが持つ手に伝わる ライブでアイドルと身体的に同期する手法、埼玉大が開発 :Innovative Tech(1/3 ページ)
イラスト・デザイン
2021-08-08 12:55
シスコがSplunkに買収提案との報道。2兆3000億円を提示か
Cisco
2022-02-14 23:38
NTTデータ子会社、VTuber「七夜聖りあら」(なよせりあら)のデビューを発表
IT関連
2023-08-20 12:56
【コラム】米国の低所得者ブロードバンド支援はLifeline Programの再構築で改革せよ
パブリック / ダイバーシティ
2021-04-20 06:23