ORACLE – CẢNH BÁO BẢO MẬT CVE-2017-10151

Date: 25/07/2019

Cảnh báo bảo mật CVE-2017-10151 liên quan tới một lỗ hổng ảnh hưởng đến phần mềm Oracle Identity Manager. Lỗ hổng này có điểm số cơ sở CVSS v3 là 10 và kẻ tấn công có thể hoàn toàn chiếm quyền điều khiển phần mềm Oracle Identity Manager thông qua việc khai thác lỗ hổng. Tài liệu tham chiếu kèm theo sẽ cung cấp cách giải quyết tạm thời cho lỗ hổng này và sẽ được cập nhật khi có thêm các bản sửa lỗi bổ sung cho giải pháp tạm thời.

Do mức độ nghiêm trọng của lỗ hổng này, Oracle khuyến cáo khách hàng áp dụng ngay các bản cập nhật.

Sản phẩm và Phiên bản bị ảnh hưởng

Các bản vá được phát hành thông qua chương trình Thông báo Bảo mật chỉ được cung cấp cho các phiên bản sản phẩm nằm trong các Chương trình Hỗ trợ Premier (Cao cấp) hoặc Hỗ trợ Extended (Mở rộng) của Chính sách Hỗ trợ Lifetime (Trọn đời) của Oracle. Chúng tôi khuyên khách hàng lên kế hoạch nâng cấp sản phẩm để đảm bảo rằng phiên bản đang sử dụng nằm trong danh sách được hỗ trợ.

Các phiên bản sản phẩm không thuộc Hỗ trợ Cao cấp hoặc Hỗ trợ Mở rộng sẽ không được kiểm tra về sự tồn tại của các lỗ hổng được khắc phục bởi Cảnh báo Bảo mật này. Tuy nhiên, có thể các phiên bản trước cũng bị ảnh hưởng cũng bị ảnh hưởng bởi những lỗ hổng này. Do đó, Oracle khuyến cáo khách hàng nâng cấp lên các phiên bản được hỗ trợ.

Sản phẩm trong Hỗ trợ Mở rộng

Các bản vá được phát hành thông qua chương trình Thông báo Bảo mật dành cho những khách hàng có Hỗ trợ Mở rộng theo Chính sách Hỗ trợ Trọn đời. Khách hàng phải có Hợp đồng dịch vụ Hỗ trợ Mở rộng hợp lệ để tải các bản vá được phát hành thông qua chương trình Cảnh báo Bảo mật cho các sản phẩm trong giai đoạn Hỗ trợ Mở rộng.

Các sản phẩm và thành phần bị ảnh hưởng

Các lỗ hổng bảo mật được giải quyết bởi Cảnh báo bảo mật này sẽ ảnh hưởng đến các sản phẩm được liệt kê dưới đây. Vui lòng truy cập vào các liên kết trong cột Patch Availability bên dưới để truy cập vào tài liệu hướng dẫn cài đặt.

Danh sách các phiên bản phần mềm bị ảnh hưởng:

Affected Products and Versions Patch Availability
Oracle Identity Manager, versions 11.1.1.7, 11.1.1.9, 11.1.2.1.0, 11.1.2.2.0, 11.1.2.3.0, 12.2.1.3.0 Fusion Middleware

Tham khảo chi tiết tại Oracle

Bài viết liên quan

ADG No Image

ADG Technology – Nhà phân phối Server Dell chính hãng

Nhà phân phối Server Dell chính hãng là đối tác quan trọng giúp doanh nghiệp xây dựng hệ thống công…

ADG No Image

ADG – Phân phối màn hình Dell chính hãng tại Việt Nam

Phân phối màn hình Dell chính hãng đang trở thành nhu cầu thiết yếu của nhiều doanh nghiệp và người…

ADG No Image

ADG – Phân phối máy tính xách tay dell chính hãng tại Việt Nam

Phân phối máy tính xách tay Dell chính hãng giúp người dùng tiếp cận sản phẩm chất lượng, bền bỉ…

ADG No Image

ADG Technology – Phân phối máy chủ DELL chính hãng

Nhà phân phối máy chủ Dell chính hãng là đối tác quan trọng giúp doanh nghiệp xây dựng hệ thống…

ADG Technology x Dell Technologies: Bộ giải pháp công nghệ toàn diện cho doanh nghiệp

ADG Technology x Dell Technologies: Bộ giải pháp công nghệ toàn diện cho doanh nghiệp

Khám phá bộ giải pháp doanh nghiệp toàn diện từ Dell Technologies, kết hợp cùng Intel và được phân phối…

CommScope gia nhập đại gia đình Amphenol

CommScope gia nhập đại gia đình Amphenol

CommScope đã chính thức trở thành một phần của đại gia đình Amphenol Corporation, bước vào một giai đoạn phát…

Dell 27 SE2725HM – Màn hình tối ưu cho dân văn phòng

Dell 27 SE2725HM – Màn hình tối ưu cho dân văn phòng

Trong phân khúc màn hình phổ thông, Dell tiếp tục khẳng định năng lực tối ưu hóa trải nghiệm người…

Nâng cấp máy chủ hiệu quả với Windows Server 2025 Standard cho doanh nghiệp

Nâng cấp máy chủ hiệu quả với Windows Server 2025 Standard cho doanh nghiệp

Doanh nghiệp có đang nhận thấy tốc độ xử lý dữ liệu của máy chủ ngày càng suy giảm, hệ…

Windows Server 2025 Standard: Giải pháp máy chủ tối ưu dành cho doanh nghiệp

Windows Server 2025 Standard: Giải pháp máy chủ tối ưu dành cho doanh nghiệp

Bước vào giai đoạn chuyển đổi số trên phạm vi toàn cầu, khả năng ứng dụng công nghệ đã trở…

Lenovo ThinkStation P3 Tower – Workstation chuẩn doanh nghiệp cho studio sáng tạo

Lenovo ThinkStation P3 Tower – Workstation chuẩn doanh nghiệp cho studio sáng tạo

Trong hệ sinh thái sáng tạo số, nơi tốc độ xử lý và độ ổn định quyết định trực tiếp…