Oracle2024年4月安全风险通告

发布者:丁志锋发布时间:2024-04-19浏览次数:30

2024416日,Oracle发布了20244月份的安全更新,修复了其多款产品存在的441个安全漏洞。受影响的产品包括:Oracle Database Server数据库(8个)、Oracle Autonomous Health Framework1个)、Oracle Big Data Spatial and Graph1个)、Oracle Global Lifecycle Management1个)、Oracle GoldenGate1个)、Oracle Commerce8个)、Oracle Communications Applications14个)、Oracle Communications93个)、Oracle Construction and Engineering7个)、电子商务套装软件Oracle E-Business Suite47个)、Oracle Enterprise Manager11个)、Oracle Financial Services Applications49个)、Oracle Food and Beverage Applications4个)、中间件产品Fusion Middleware51个)、Oracle Analytics12个)、Oracle Health Sciences Applications2个)、Oracle HealthCare Applications3个)、Oracle Hospitality Applications1个)、Oracle Hyperion2个)、Oracle Insurance Applications6个)、Oracle Java SE13个)、Oracle MySQL数据库(36个)、Oracle PeopleSoft10个)、Oracle Retail Applications10个)、Oracle Siebel CRM1个)、Oracle Supply Chain6个)、Oracle Support Tools6个)、Oracle Systems22个)、Oracle Utilities Applications2个)和Oracle Virtualization13个)。

本次安全更新涉及的漏洞中,共包括224个高危漏洞,359个可被远程利用漏洞。请Oracle用户及时下载补丁更新,避免引发漏洞相关的安全事件。


CVE编号

公告标题和摘要

最高严重等级

受影响的软件

CVE-2024-21007

Oracle WebLogic Server信息泄露漏洞

未经身份验证的远程攻击者可利用该漏洞获取敏感信息。

重要

Oracle WebLogic Server 12.2.1.4.0

Oracle WebLogic Server 14.1.1.0.0

CVE-2024-21006

Oracle WebLogic Server信息泄露漏洞

未经身份验证的远程攻击者可利用该漏洞获取敏感信息。

重要

Oracle WebLogic Server 12.2.1.4.0

Oracle WebLogic Server 14.1.1.0.0

 参考信息:

https://www.oracle.com/security-alerts/cpuapr2024.html