この記事は会員限定です。会員登録すると全てご覧いただけます。
Oracleは2024年10月15日(現地時間)、同年10月の「Oracle Critical Patch Update Advisory」を発行した。広範囲に渡るOracle製品のセキュリティ情報が提供されている。
該当製品に脆弱(ぜいじゃく)性が存在しているかどうかを確認するとともに、脆弱性が存在する場合には直ちに詳細を確認し、更新や対策を実施することが望まれている。
Oracle Critical Patch Update Advisoryには334のセキュリティパッチが含まれている。影響を受ける製品およびバージョンは以下の通りだ。
特に以下の脆弱性は共通脆弱性評価システム(CVSS)のスコア値が9以上で深刻度「緊急」(Critical)に分類されていることから注意が必要だ。
- CVE-2022-46337: Oracle Commerce Guided Search(CVSS:9.8)
- CVE-2024-45492: Oracle Communications Unified Assurance(CVSS:9.8)
- CVE-2024-45492: Oracle Communications Cloud Native Core Unified Data Repository(CVSS:9.8)
- CVE-2023-38408: Oracle Enterprise Communications Broker(CVSS:9.8)
- CVE-2024-4577: Oracle SD-WAN Aware(CVSS:9.8)
- CVE-2023-6816: Oracle SD-WAN Edge(CVSS:9.8)
- CVE-2022-2068: Oracle SD-WAN Edge(CVSS:9.8)
- CVE-2024-37371: Oracle Communications Cloud Native Core Binding Support Function(CVSS:9.1)
- CVE-2024-37371: Oracle Communications Cloud Native Core Network Repository Function(CVSS:9.1)
- CVE-2024-37371: Oracle Communications Cloud Native Core Policy(CVSS:9.1)
- CVE-2024-37371: Oracle Communications Cloud Native Core Security Edge Protection Proxy(CVSS:9.1)
- CVE-2024-37371: Oracle Communications Cloud Native Core Service Communication Proxy(CVSS:9.1)
- CVE-2024-29736: Oracle Communications Cloud Native Core Unified Data Repository(CVSS:9.1)
- CVE-2024-37371: Oracle Communications Cloud Native Core Unified Data Repository(CVSS:9.1)
- CVE-2024-37371: Oracle Communications Network Analytics Data Director(CVSS:9.1)
- CVE-2022-36760: Oracle SD-WAN Edge(CVSS:9.0)
- CVE-2022-34381: Oracle Enterprise Manager Base Platform(CVSS:9.8)
- CVE-2024-5535: Oracle Banking Cash Management(CVSS:9.1)
- CVE-2024-5535: Oracle Banking Supply Chain Finance(CVSS:9.1)
- CVE-2024-45492: Oracle Outside In Technology(CVSS:9.8)
- CVE-2024-21216: Oracle WebLogic Server(CVSS:9.8)
- CVE-2024-28752: Oracle WebCenter Forms Recognition(CVSS:9.3)
- CVE-2022-23305: Oracle Business Intelligence Enterprise Edition(CVSS:9.8)
- CVE-2023-38545: Oracle Business Intelligence Enterprise Edition(CVSS:9.8)
- CVE-2024-29736: Oracle BI Publisher(CVSS:9.1)
- CVE-2024-21172: Oracle Hospitality OPERA 5(CVSS:9.0)
- CVE-2024-37371: MySQL Cluster(CVSS:9.1)
- CVE-2024-5535: MySQL Cluster(CVSS:9.1)
- CVE-2024-5535: MySQL Connectors(CVSS:9.1)
- CVE-2024-5535: MySQL Connectors(CVSS:9.1)
- CVE-2024-5535: MySQL Enterprise Backup(CVSS:9.1)
- CVE-2024-5535: MySQL Enterprise Monitor(CVSS:9.1)
- CVE-2024-5535: MySQL Server(CVSS:9.1)
- CVE-2024-5535: MySQL Workbench(CVSS:9.1)
- CVE-2022-46337: Oracle Solaris Cluster(CVSS:9.8)
Oracle Critical Patch Update AdvisoryはOracleが年に4回(1月、4月、7月、10月の第3火曜日)リリースするセキュリティアップデートプログラムだ。Oracle製品の代表的な製品に関して広範囲にわたって発見された脆弱性に対応する。Oracleの顧客はこのセキュリティアドバイザリーの公開に合わせて使用している製品にパッチを適用することが求められる。
なお、Oracle Critical Patch Update Advisoryは全ての製品やバージョンを網羅しているわけではない。対象外の製品に関しては個別に脆弱性情報を確認する必要がある。
Copyright © ITmedia, Inc. All Rights Reserved.