Firma Oracle wydała kwartalny biuletyn bezpieczeństwa, aktualizacja zawiera poprawki do 237 luk w 100 produktach.
Wśród poprawek jest m.in. łatka do serwerów Oracle X86 oraz Oracle VM VirtualBox, która naprawia lukę procesorów Intel (CVE-2017-5715, tzw. Spectre).
Najbardziej krytyczne są poprawki do podatności:
- CVE-2018-2611 w Sun ZFS Storage Appliance Kit;
- CVE-2017-10352 w Oracle WebLogic Server;
- CVE-2017-5645 w Oracle Retail Convenience i Fuel POS Software;
- CVE-2017-5461 w Oracle Directory Server Enterprise Edition;
- CVE-2017-5645 w PeopleSoft Enterprise FIN Supply Chain Portal Pack Brazil.
Wszystkie powyższe podatności umożliwiają zdalne przejęcie kontroli nad instancjami w/w oprogramowania.
CERT PSE zachęca administratorów do zapoznania się z Critical Patch Update – January 2018 i zastosowania niezbędnych aktualizacji.
Produkty których dotyczy poprawka to: