ORACLE – CẢNH BÁO BẢO MẬT CVE-2017-10151

Cảnh báo bảo mật CVE-2017-10151 liên quan tới một lỗ hổng ảnh hưởng đến phần mềm Oracle Identity Manager. Lỗ hổng này có điểm số cơ sở CVSS v3 là 10 và kẻ tấn công có thể hoàn toàn chiếm quyền điều khiển phần mềm Oracle Identity Manager thông qua việc khai thác lỗ hổng. Tài liệu tham chiếu kèm theo sẽ cung cấp cách giải quyết tạm thời cho lỗ hổng này và sẽ được cập nhật khi có thêm các bản sửa lỗi bổ sung cho giải pháp tạm thời.

Do mức độ nghiêm trọng của lỗ hổng này, Oracle khuyến cáo khách hàng áp dụng ngay các bản cập nhật.

Sản phẩm và Phiên bản bị ảnh hưởng

Các bản vá được phát hành thông qua chương trình Thông báo Bảo mật chỉ được cung cấp cho các phiên bản sản phẩm nằm trong các Chương trình Hỗ trợ Premier (Cao cấp) hoặc Hỗ trợ Extended (Mở rộng) của Chính sách Hỗ trợ Lifetime (Trọn đời) của Oracle. Chúng tôi khuyên khách hàng lên kế hoạch nâng cấp sản phẩm để đảm bảo rằng phiên bản đang sử dụng nằm trong danh sách được hỗ trợ.

Các phiên bản sản phẩm không thuộc Hỗ trợ Cao cấp hoặc Hỗ trợ Mở rộng sẽ không được kiểm tra về sự tồn tại của các lỗ hổng được khắc phục bởi Cảnh báo Bảo mật này. Tuy nhiên, có thể các phiên bản trước cũng bị ảnh hưởng cũng bị ảnh hưởng bởi những lỗ hổng này. Do đó, Oracle khuyến cáo khách hàng nâng cấp lên các phiên bản được hỗ trợ.

Sản phẩm trong Hỗ trợ Mở rộng

Các bản vá được phát hành thông qua chương trình Thông báo Bảo mật dành cho những khách hàng có Hỗ trợ Mở rộng theo Chính sách Hỗ trợ Trọn đời. Khách hàng phải có Hợp đồng dịch vụ Hỗ trợ Mở rộng hợp lệ để tải các bản vá được phát hành thông qua chương trình Cảnh báo Bảo mật cho các sản phẩm trong giai đoạn Hỗ trợ Mở rộng.

Các sản phẩm và thành phần bị ảnh hưởng

Các lỗ hổng bảo mật được giải quyết bởi Cảnh báo bảo mật này sẽ ảnh hưởng đến các sản phẩm được liệt kê dưới đây. Vui lòng truy cập vào các liên kết trong cột Patch Availability bên dưới để truy cập vào tài liệu hướng dẫn cài đặt.

Danh sách các phiên bản phần mềm bị ảnh hưởng:

Affected Products and Versions Patch Availability
Oracle Identity Manager, versions 11.1.1.7, 11.1.1.9, 11.1.2.1.0, 11.1.2.2.0, 11.1.2.3.0, 12.2.1.3.0 Fusion Middleware

Tham khảo chi tiết tại Oracle

Bài viết liên quan

Juniper Networks Product Update – Hội thảo cập nhật sản phẩm Juniper Networks.

Juniper Networks Product Update – Hội thảo cập nhật sản phẩm Juniper Networks.

Tp.HCM – Cập nhật hệ sinh thái sản phẩm thông minh và giải pháp mạng của Juniper Networks là điểm…

Workshop giới thiệu và cập nhật sản phẩm Eaton – Moving up to the next level

Workshop giới thiệu và cập nhật sản phẩm Eaton – Moving up to the next level

Hà Nội, ngày 14 tháng 9 năm 2023 – Workshop giới thiệu và cập nhật sản phẩm Eaton “Moving up…

ADG tổ chức chương trình khuyến học 2023 “Thắp sáng tương lai”

ADG tổ chức chương trình khuyến học 2023 “Thắp sáng tương lai”

T8/2023- Chuyến xe chở đầy những món quà thiết thực từ chương trình khuyến học 2023 “Thắp sáng tương lai”…

Hội thảo “Chuyển đổi số trong ngành sản xuất: Cơ hội hay thách thức?”

Hội thảo “Chuyển đổi số trong ngành sản xuất: Cơ hội hay thách thức?”

Hà Nội, 28/07 – Hội thảo “Digital Transformation within Manufacturing Industry” (chuyển đổi số trong ngành sản xuất) do ADG…

Dell Workshop “Partner Training – Chìa khóa giúp đơn giản hóa vận hành và quản lý doanh nghiệp”

Dell Workshop “Partner Training – Chìa khóa giúp đơn giản hóa vận hành và quản lý doanh nghiệp”

Hà Nội, 08.08 –  Đối với hầu hết các doanh nghiệp hiện nay, việc đầu tư vào hệ thống máy…

Đêm tiệc tri ân khách hàng đầy cảm xúc của Lenovo và ADG với chủ đề “Thúc đẩy đổi mới – sáng tạo, nâng tầm doanh nghiệp”
Vi vu Phan Thiết cùng team Dell Commercial SNS, Scheneider Electric và AMD

Vi vu Phan Thiết cùng team Dell Commercial SNS, Scheneider Electric và AMD

Ngày 28.29/07/2023, tại thành phố biển Phan Thiết, ADG đã phối hợp cùng DELL Technologies, Scheneider Electric và AMD đã…

GenAI: “khoảnh khắc iPhone” giúp doanh nghiệp tài chính, ngân hàng tăng năng lực cạnh tranh

GenAI: “khoảnh khắc iPhone” giúp doanh nghiệp tài chính, ngân hàng tăng năng lực cạnh tranh

Trí tuệ nhân tạo tạo sinh – Generative AI (GenAI), bước tiến tiếp theo của công nghệ AI đã mở…

Giải pháp MIST Wifi Juniper  – Hành trình đưa AI vào cuộc sống

Giải pháp MIST Wifi Juniper  – Hành trình đưa AI vào cuộc sống

Trong nhiều thế kỷ, việc áp dụng công nghệ mới đã đem đến nhiều sự thay đổi, là tiền đề…

Hội thảo cập nhật sản phẩm mới của Netapp: “NetApp Whats New Product Update”

Hội thảo cập nhật sản phẩm mới của Netapp: “NetApp Whats New Product Update”

Công Ty Cổ phần Đầu Tư và Phát Triển Công Nghệ Quốc Gia ADG (ADG Distribution) vừa kết hợp cùng…