Oracle настоятельно рекомендует пользователям пропатчить Oracle Database

Oracle настоятельно рекомендует пользователям пропатчить Oracle Database

Oracle настоятельно рекомендует пользователям пропатчить Oracle Database

Oracle настоятельно рекомендует пользователям пропатчить свои установки Oracle Database, чтобы устранить критическую уязвимость, которая может привести к полной компрометации объектно-реляционной системы управления базами данных.

Уязвимость, получившая идентификатор CVE-2018-3110, затрагивает Windows-версии Oracle Database 11.2.0.4 и 12.2.0.1.

Эту брешь легко проэксплуатировать, что может осуществить аутентифицированный злоумышленник удаленно.

Проблема безопасности находится непосредственно в компоненте системы Java Virtual Machine. Он не требует взаимодействия с пользователем и позволяет злоумышленникам, имеющим привилегии Create Session с сетевым доступом через Oracle Net, скомпрометировать компонент.

«CVE-2018-3110 также влияет на Oracle Database версии 12.1.0.2 в системах Windows, Linux и Unix. Для Linux и Unix патч был выпущен еще в июле 2018 года», — пишет Oracle в рекомендациях. — «Клиенты, работающие с версиями Oracle Database 11.2.0.4 и 12.2.0.1 в Windows, должны как можно скорее установить обновления безопасности».

Уточняется, что вышедший патч нельзя применить к инсталляциям, на которых не установлен Oracle Database Server.

«Из-за характера этой уязвимости Oracle настоятельно рекомендует клиентам незамедлительно принять меры», — также говорится в сообщении компании.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В 1 квартале 2025 года хакеры усилили DDoS-атаки на API российских компаний

В первом квартале 2025 года хакеры стали заметно активнее атаковать российские компании с помощью DDoS-атак на API. По данным StormWall, число таких атак выросло на 135% по сравнению с аналогичным периодом прошлого года и на 78% по сравнению с четвёртым кварталом 2024-го.

Особенно сильно пострадали компании из ретейла, телеком и финансов. В ретейле количество атак увеличилось сразу на 162%, в телекоммуникациях — на 128%, а в финансовом секторе — на 114%. Логистика и развлекательная сфера также попали под удар, но рост там был менее резким — 37% и 21% соответственно.

Почему хакеры атакуют API

Основная цель таких атак — вымогательство. Злоумышленники перегружают серверы, которые обрабатывают запросы к API, из-за чего сервисы становятся недоступны для пользователей. Это приводит к сбоям, потерям клиентов, плохому пользовательскому опыту и, конечно, убыткам.

API становятся удобной мишенью — всё больше компаний строят свои сервисы по принципу API First, где вся логика взаимодействия завязана именно на API-интерфейсах. Но при этом не все успевают обеспечить должную защиту.

Особенно тяжело пришлось ретейлу

На долю ретейла пришлось 42% всех DDoS-атак на API в первом квартале. Это совпало с периодом активных праздников — 23 февраля и 8 марта, когда интернет-магазины работали на пике. В это время атаки наносили особенно серьёзный ущерб — приводили к сбоям и потерям прибыли в самый загруженный сезон.

«В настоящее время атаки на API являются наиболее серьезной угрозой для ряда ключевых отраслей российской экономики. Мы видим, что подобных атак с каждым днем становится все больше, и их число будет расти. Для хакеров атаки на API являются новым способом быстро заработать, и с его помощью они будут стремиться получить максимальный результат», — отметил Рамиль Хантимиров, CEO и сооснователь StormWall.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru