Oracle исправила рекордное количество критических уязвимостей

Oracle исправила рекордное количество критических уязвимостей

Oracle исправила рекордное количество критических уязвимостей

Oracle выпустила обновления безопасности, устраняющие не менее 334 уязвимостей, среди которых 61 считается критическими — 9 баллов из 10 по системе CVSS. Это самое крупное обновление на данный момент, для сравнения — 251 брешь была исправлена в апреле, 308 — в июле 2017 года.

Приложения серии Financial Services Applications получили наибольшее количество патчей, в них было устранено 56 проблем безопасности; затем следует Fusion Middleware (44 брешей) и Retail Applications (31).

Атакующие могут использовать 21 приложений Financial Services Applications для получения удаленного доступа к системам, при этом злоумышленникам не потребуется использовать учетные данные.

Oracle сообщила, что оповещения об успешной эксплуатации этих уязвимостей продолжают приходить в компанию. Злоумышленники успешно атакуют не обновивших системы клиентов.

Oracle настоятельно рекомендует своим пользователям незамедлительно установить все необходимые патчи.

ИБ-вендор ERPScan сообщил о еще 17 критических уязвимостях в продуктах компании. Среди них: удаленное выполнение команд в Oracle MapViewer (CVSS 9.8), повышение привилегий в Oracle Middleware (CVSS 9.8) и межсайтовый скриптинг в JD Edwards TETaskProperties (CVSS 9.1) — может использоваться для перехвата сессии администратора.

Сама Oracle из-за санкций США отказалась публично сослаться на отчет ERPScan.

Роскомнадзор экономит ресурсы, замедляя Telegram

Мощностей технических средств противодействия угрозам (ТСПУ), которые Роскомнадзор использует для ограничения доступа к ресурсам, по мнению экспертов, оказалось недостаточно для одновременного воздействия на несколько крупных платформ. В результате ведомству приходится применять альтернативные технические методы.

Как считают эксперты, опрошенные РБК, именно этим может объясняться исчезновение домена YouTube из DNS-серверов Роскомнадзора, о котором накануне сообщил телеграм-канал «Эксплойт».

Управляющий директор инфраструктурного интегратора «Ультиматек» Джемали Авалишвили в комментарии РБК связал ситуацию с началом замедления Telegram:

«Фактически подконтрольные Роскомнадзору DNS-серверы перестали возвращать корректные адреса для домена youtube.com, что привело к невозможности подключения пользователей. Такой метод — часть технического арсенала Роскомнадзора для ограничения доступа к “неугодным” ресурсам. Он не нов и применяется в России наряду с блокировкой IP-адресов и пакетной фильтрацией».

Независимый эксперт телеком-рынка Алексей Учакин пояснил, что подобный подход может использоваться для экономии ресурсов, которых недостаточно для одновременного замедления двух крупных платформ:

«Поскольку все провайдеры обязаны использовать национальную систему доменных имен, то есть DNS-серверы под контролем Роскомнадзора, фактически появляется грубый, но достаточно надежный “выключатель” YouTube на территории России. При этом даже такая мера не перекрывает все способы обхода блокировок».

Замедление Telegram в России началось 10 февраля — об этом сначала сообщили СМИ со ссылкой на источники, а затем информацию официально подтвердил Роскомнадзор. Однако жалобы пользователей на снижение скорости работы мессенджера появились еще 9 февраля.

RSS: Новости на портале Anti-Malware.ru