Oracle настоятельно рекомендует пользователям пропатчить Oracle Database

Oracle настоятельно рекомендует пользователям пропатчить Oracle Database

Oracle настоятельно рекомендует пользователям пропатчить Oracle Database

Oracle настоятельно рекомендует пользователям пропатчить свои установки Oracle Database, чтобы устранить критическую уязвимость, которая может привести к полной компрометации объектно-реляционной системы управления базами данных.

Уязвимость, получившая идентификатор CVE-2018-3110, затрагивает Windows-версии Oracle Database 11.2.0.4 и 12.2.0.1.

Эту брешь легко проэксплуатировать, что может осуществить аутентифицированный злоумышленник удаленно.

Проблема безопасности находится непосредственно в компоненте системы Java Virtual Machine. Он не требует взаимодействия с пользователем и позволяет злоумышленникам, имеющим привилегии Create Session с сетевым доступом через Oracle Net, скомпрометировать компонент.

«CVE-2018-3110 также влияет на Oracle Database версии 12.1.0.2 в системах Windows, Linux и Unix. Для Linux и Unix патч был выпущен еще в июле 2018 года», — пишет Oracle в рекомендациях. — «Клиенты, работающие с версиями Oracle Database 11.2.0.4 и 12.2.0.1 в Windows, должны как можно скорее установить обновления безопасности».

Уточняется, что вышедший патч нельзя применить к инсталляциям, на которых не установлен Oracle Database Server.

«Из-за характера этой уязвимости Oracle настоятельно рекомендует клиентам незамедлительно принять меры», — также говорится в сообщении компании.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Обновление Windows 11 снова доступно для игроков с Easy Anti-Cheat

У Microsoft наконец-то дошли руки до игроков, которых раздражал синий экран смерти при попытке обновиться до Windows 11 версии 24H2. Всё дело было в конфликте с Easy Anti-Cheat — популярной системой античита, которая используется во множестве онлайн-игр вроде Apex Legends, Rust, Fortnite и даже ELDEN RING.

Проблема всплыла в июне: при запуске некоторых игр Windows просто внезапно перезагружалась или выбрасывала BSOD с ошибками, связанными с ntoskrnl.exe или EasyAntiCheat_EOS.exe. Тогда Microsoft даже выпустила срочное обновление (KB5063060), чтобы хоть как-то приглушить панику среди геймеров.

И вот — хорошая новость: 24 июля компания официально сняла ограничение, не дававшее установить новое обновление Windows на устройства с Easy Anti-Cheat. Теперь, если у вас не стоит других блокировок, можно спокойно обновляться через Windows Update.

Хотя есть нюанс: некоторые компьютеры всё ещё могут показывать предупреждение о несовместимой версии Easy Anti-Cheat. Но, по словам Microsoft, если запустить и обновить одну из часто используемых игр, античит подтянет нужную версию сам.

Важно: BSOD больше не будет даже при наличии старой версии античита — если только вы не запускаете с ним игру.

Вообще, это не первая такая история. Ранее Microsoft уже блокировала обновления для некоторых моделей с Intel Alder Lake+ и vPro из-за сбоев в игре Asphalt 8 и тех же синих экранов. А ещё проблемы были у пользователей AutoCAD и Safe Exam Browser — но и эти блокировки уже сняты.

Если вы всё ещё сидите на старой версии Windows 11 из-за «проблем с играми» — самое время проверить обновления.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru