ORACLE – CẢNH BÁO BẢO MẬT CVE-2017-10151

Cảnh báo bảo mật CVE-2017-10151 liên quan tới một lỗ hổng ảnh hưởng đến phần mềm Oracle Identity Manager. Lỗ hổng này có điểm số cơ sở CVSS v3 là 10 và kẻ tấn công có thể hoàn toàn chiếm quyền điều khiển phần mềm Oracle Identity Manager thông qua việc khai thác lỗ hổng. Tài liệu tham chiếu kèm theo sẽ cung cấp cách giải quyết tạm thời cho lỗ hổng này và sẽ được cập nhật khi có thêm các bản sửa lỗi bổ sung cho giải pháp tạm thời.

Do mức độ nghiêm trọng của lỗ hổng này, Oracle khuyến cáo khách hàng áp dụng ngay các bản cập nhật.

Sản phẩm và Phiên bản bị ảnh hưởng

Các bản vá được phát hành thông qua chương trình Thông báo Bảo mật chỉ được cung cấp cho các phiên bản sản phẩm nằm trong các Chương trình Hỗ trợ Premier (Cao cấp) hoặc Hỗ trợ Extended (Mở rộng) của Chính sách Hỗ trợ Lifetime (Trọn đời) của Oracle. Chúng tôi khuyên khách hàng lên kế hoạch nâng cấp sản phẩm để đảm bảo rằng phiên bản đang sử dụng nằm trong danh sách được hỗ trợ.

Các phiên bản sản phẩm không thuộc Hỗ trợ Cao cấp hoặc Hỗ trợ Mở rộng sẽ không được kiểm tra về sự tồn tại của các lỗ hổng được khắc phục bởi Cảnh báo Bảo mật này. Tuy nhiên, có thể các phiên bản trước cũng bị ảnh hưởng cũng bị ảnh hưởng bởi những lỗ hổng này. Do đó, Oracle khuyến cáo khách hàng nâng cấp lên các phiên bản được hỗ trợ.

Sản phẩm trong Hỗ trợ Mở rộng

Các bản vá được phát hành thông qua chương trình Thông báo Bảo mật dành cho những khách hàng có Hỗ trợ Mở rộng theo Chính sách Hỗ trợ Trọn đời. Khách hàng phải có Hợp đồng dịch vụ Hỗ trợ Mở rộng hợp lệ để tải các bản vá được phát hành thông qua chương trình Cảnh báo Bảo mật cho các sản phẩm trong giai đoạn Hỗ trợ Mở rộng.

Các sản phẩm và thành phần bị ảnh hưởng

Các lỗ hổng bảo mật được giải quyết bởi Cảnh báo bảo mật này sẽ ảnh hưởng đến các sản phẩm được liệt kê dưới đây. Vui lòng truy cập vào các liên kết trong cột Patch Availability bên dưới để truy cập vào tài liệu hướng dẫn cài đặt.

Danh sách các phiên bản phần mềm bị ảnh hưởng:

Affected Products and Versions Patch Availability
Oracle Identity Manager, versions 11.1.1.7, 11.1.1.9, 11.1.2.1.0, 11.1.2.2.0, 11.1.2.3.0, 12.2.1.3.0 Fusion Middleware

Tham khảo chi tiết tại Oracle

Bài viết liên quan

Vietnam – A new potential market for AI in the Finance-Banking industry.

Vietnam – A new potential market for AI in the Finance-Banking industry.

Vietnam has emerged as a bright spot in the world’s artificial intelligence (AI) market, as Vietnamese representatives are constantly invited…

Technological explosion at the ADG – NVIDIA conference: “Application of AI in the field of Finance – Banking – Insurance”.

Technological explosion at the ADG – NVIDIA conference: “Application of AI in the field of Finance – Banking – Insurance”.

Ho Chi Minh City, April 21, 2022 – ADG Distribution cooperated with NVIDIA to successfully organize the seminar “Application of…

ADG becomes the official distributor of Lenovo in Vietnam

ADG becomes the official distributor of Lenovo in Vietnam

In early May, ADG has officially become a Lenovo’s partner in Vietnamese market, marking a strategic step forward in cooperation…

NVIDIA – Distributor Authorize Letter for ADG
Magic Quadrant for Wired and Wireless LAN Access Infrastructure – Juniper Networks

Magic Quadrant for Wired and Wireless LAN Access Infrastructure – Juniper Networks

Campus and branch office access networking is evolving to support better user experiences and use cases such as edge networking….

Dell EMC PowerEdge R640 Review

Dell EMC PowerEdge R640 Review

The PowerEdge R640 is a scalable 1U rack server designed for computing and storage via a 2-socket platform. Described as a balance between performance,…

5 Things To Know About Dell’s New Latitude 9000 And 7000 Devices

5 Things To Know About Dell’s New Latitude 9000 And 7000 Devices

Dell is kicking off its Latitude 9000 series launch along with debuting redesigned Latitude 7000 models Initially unveiled in January at…

THIẾT BỊ CHUYỂN MẠCH – SWITCH

THIẾT BỊ CHUYỂN MẠCH – SWITCH

VIRTUAL CHASSIS TECHNOLOGY Tổng quan: Juniper Networks hỗ trợ kết nối hai hoặc nhiều thiết bị chuyển mạch với nhau…

Bảo mật Trung tâm Dữ liệu (Phần 3)

Bảo mật Trung tâm Dữ liệu (Phần 3)

Nâng cao bảo mật hệ thống Trung tâm dữ liệu Phân lớp bảo mật Các yếu tố nhận diện bảo…

Bảo mật Trung tâm Dữ liệu (Phần 2)

Bảo mật Trung tâm Dữ liệu (Phần 2)

Phần 2: Các yếu tố bảo mật Các yếu tố bảo mật A Một số yêu cầu tồn tại để đảm…