绿盟

绿盟科技

  • 基础设施安全

    基础设施安全
  • 数据安全

    数据安全
  • 云计算安全

    云计算安全
  • 工控安全

    工控安全
  • 物联网安全

    物联网安全
  • 信息技术应用创新

    信息技术应用创新
  • 全部产品

    全部产品
  • 全部解决方案

    全部解决方案

基础设施安全


  • 政府

    政府
  • 运营商

    运营商
  • 金融

    金融
  • 能源

    能源
  • 交通

    交通
  • 企业

    企业
  • 科教文卫

    科教文卫

返回列表

【安全通告】Oracle全系产品7月关键补丁更新通告

2021-07-22

一.  漏洞概述

2021年7月21日,绿盟科技CERT监测发现Oracle官方发布了7月关键补丁更新公告CPU(Critical Patch Update),共修复了342个不同程度的漏洞,此次安全更新涉及Oracle Database Server、Oracle Java SE、Oracle Fusion Middleware、Oracle MySQL、Oracle Communications等多个常用产品。Oracle强烈建议客户尽快应用关键补丁更新修复程序,对漏洞进行修复。

 

参考链接:

https://www.oracle.com/security-alerts/cpujul2021.html

二.  重点漏洞简述

根据产品流行度和漏洞重要性筛选出此次更新中包含影响较大的漏洞,请相关用户重点进行关注:

Oracle MySQL多个漏洞:

此次安全更新针对Oracle MySQL发布了41个安全补丁, 有10个漏洞在未经用户身份验证的情况下即可远程进行利用。其中高危漏洞如下:

CVE-2021-22884

CVE-2021-22901

Oracle Communications Applications多个漏洞:

此次安全更新针对Oracle Communications Applications发布了33个安全补丁,有22个漏洞在未经用户身份验证的情况下即可远程进行利用。其中高危漏洞如下:

CVE-2020-11612

CVE-2021-3177

CVE-2020-17530

CVE-2019-17195

CVE-2019-17195

CVE-2020-11612

CVE-2020-10878

CVE-2020-14195

Oracle E-Business Suite多个漏洞:

此次安全更新针对Oracle E-Business Suite发布了17个安全补丁,有3个漏洞在未经用户身份验证的情况下即可远程进行利用。其中高危漏洞如下:

CVE-2021-2355

CVE-2021-2436

CVE-2021-2359

Oracle Fusion Middleware多个漏洞:

此次安全更新针对Oracle Fusion Middleware发布了48个安全补丁,有35个漏洞在未经用户身份验证的情况下即可远程进行利用。其中高危漏洞如下:

CVE-2021-2394

CVE-2021-2397

CVE-2021-2382

CVE-2021-2456

CVE-2019-17195

CVE-2020-10683

CVE-2020-28052

Oracle Retail Applications多个漏洞:

此次安全更新针对Oracle Retail Applications发布了23个安全补丁,有15个漏洞在未经用户身份验证的情况下即可远程进行利用。其中高危漏洞如下:

CVE-2021-21345

CVE-2019-0219

 

Oracle官方7月关键补丁更新漏洞总结如下:

产品

漏洞个数

未授权远程利用个数

最高CVSS评分

Oracle Database Products Risk Matrices

16

1

8.3

Oracle Database Server

16

1

8.3

Oracle Big Data Graph

2

2

8.8

Oracle Essbase

9

8

10

Oracle Commerce

11

8

9.8

Oracle Communications Applications

33

22

9.9

Oracle Communications

26

23

9.8

Oracle Construction and Engineering

10

5

9.8

Oracle E-Business Suite

17

3

9.1

Oracle Enterprise Manager

8

8

9.8

Oracle Financial Services Applications

22

17

9.9

Oracle Food and Beverage Applications

6

0

8.1

Oracle Fusion Middleware

48

35

9.9

Oracle Hospitality Applications

1

0

5.5

Oracle Hyperion

6

4

9.8

Oracle Insurance Applications

4

3

8.8

Oracle Java SE

6

5

9.8

Oracle JD Edwards

9

8

9.8

Oracle MySQL

41

10

8.8

Oracle PeopleSoft

14

8

9.8

Oracle Policy Automation

1

1

9.8

Oracle Retail Applications

23

15

9.9

Oracle Siebel CRM

6

4

8.1

Oracle Supply Chain

5

5

7.5

Oracle Support Tools

1

1

6.1

Oracle Systems

11

9

9.8

Oracle Virtualization

6

1

9.9

Oracle Database Products Risk Matrices

16

1

8.3

Oracle Database Server

16

1

8.3

Oracle Big Data Graph

2

2

8.8

Oracle Essbase

9

8

10

Oracle Commerce

11

8

9.8

Oracle Communications Applications

33

22

9.9

Oracle Communications

26

23

9.8

Oracle Construction and Engineering

10

5

9.8

Oracle E-Business Suite

17

3

9.1

Oracle Enterprise Manager

8

8

9.8

Oracle Financial Services Applications

22

17

9.9

Oracle Food and Beverage Applications

6

0

8.1

Oracle Fusion Middleware

48

35

9.9

Oracle Hospitality Applications

1

0

5.5

Oracle Hyperion

6

4

9.8

Oracle Insurance Applications

4

3

8.8

Oracle Java SE

6

5

9.8

Oracle JD Edwards

9

8

9.8

Oracle MySQL

41

10

8.8

Oracle PeopleSoft

14

8

9.8

Oracle Policy Automation

1

1

9.8

Oracle Retail Applications

23

15

9.9

Oracle Siebel CRM

6

4

8.1

Oracle Supply Chain

5

5

7.5

Oracle Support Tools

1

1

6.1

Oracle Systems

11

9

9.8

Oracle Virtualization

6

1

9.9

 

 

三.  漏洞防护

请用户参考本文附录“受影响产品及补丁信息”及时下载受影响产品更新补丁,并参照补丁安装包中的readme文件进行安装更新,以保证长期有效的防护。

注:Oracle官方补丁需要用户持有正版软件的许可账号,使用该账号登陆https://support.oracle.com后,可以下载最新补丁。

<<上一篇

【威胁通告】绿盟科技威胁情报周报(2021.07.12-2021.07.18)

>>下一篇

【安全通告】WebLogic多个高危漏洞通告

您的联系方式

*姓名
*单位名称
*联系方式
*验证码
提交到邮箱

购买热线

  • 购买咨询:

    400-818-6868-1

  • 投诉专线:

    010-59610080

提交项目需求

欢迎加入绿盟科技,成为我们的合作伙伴!
  • *请描述您的需求
  • *最终客户名称
  • *项目名称
  • 您感兴趣的产品
  • 项目预算
您的联系方式
  • *姓名
  • *联系电话
  • *邮箱
  • *职务
  • *公司
  • *城市
  • *行业
  • *验证码
  • 提交到邮箱
微博
微博

微博

微信
微信

微信

B站
B站

B站

抖音
抖音

抖音

视频号
视频号

视频号

服务热线

400-818-6868

服务时间

7*24小时

© 2021 NSFOCUS 绿盟科技 www.nsfocus.com All Rights Reserved . 京公网安备 11010802021605号 京ICP备14004349号 京ICP证110355号