August 06, 2020

Language:

CamSA20-42: Oracle បញ្ចេញការអាប់ដេតសុវត្ថិភាពចំនួន ៤៤៣ ចំណុច សម្រាប់ខែកក្កដា ឆ្នាំ២០២០

.ព័ត៌មានទូទៅ

 ក្រុមហ៊ុន Oracle បានចេញផ្សាយនូវការអាប់ដេតដើម្បីជួសជុលទៅលើកំហុសឆ្គងធ្ងន់ធ្ងរបំផុត (Critical Patch Update) នាថ្ងៃទី១៥ ខែកក្កដា ឆ្នាំ២០២០ ទៅលើកំហុសឆ្គងចំនួន ៤៤៣ ដែលមានក្នុងផលិតផលជាច្រើនរបស់ខ្លួន។ កំហុសឆ្គងនៃផលិតផលទាំងអស់នេះ អាចអនុញ្ញាតឲ្យអ្នកវាយប្រហារធ្វើអោយប្រព័ន្ធគាំងមិនដំណើរការ ឬដំណើរការនូវពាក្យបញ្ជាផ្សេងៗ។
ព័ត៌មានលម្អិតបន្ថែមទាក់ទងចំនុចខ្សោយនេះអាចមើលបានតាមរយះតំណខាងក្រោម:

https://www.oracle.com/security-alerts/cpujul2020.html

២.ផលិតផលដែលរងផលប៉ះពាល់

  • Java SE JDK/JRE 14.0.1
  • Java SE JDK/JRE 11.0.7
  • Java SE JDK/JRE 8u251
  • Java SE JDK/JRE 7u261
  • Java SE Embedded 8u251
  • Oracle Database Server 19c
  • Oracle Database Server 19c
  • Oracle Database Server 18c
  • Oracle Database Server 12.2.0.1
  • Oracle Database Server 12.1.0.2
  • Oracle Database Server 11.2.0.4
  • Oracle WebLogic Server 14.1.1.0.0
  • Oracle WebLogic Server 12.2.1.4.0
  • Oracle WebLogic Server 12.2.1.3.0
  • Oracle WebLogic Server 12.1.3.0.0
  • Oracle WebLogic Server 10.3.6.0.0

៣. ការណែនាំ

ការិយាល័យឆ្លើយតបបញ្ហាបន្ទាន់នៃកុំព្យូទ័រ (CamCERT) សូមធ្វើការណែនាំដល់អភិបាលគ្រប់គ្រងប្រព័ន្ធ និងអ្នកប្រើប្រាស់ធ្វើការអាប់ដេតទៅលើកម្មវិធីខាងលើជាបន្ទាន់ (មកកាន់ជំនាន់ចុងក្រោយ) ។

ព័ត៌មានបន្ថែមសម្រាប់ជំនួយក្នុងការអាប់ដេតសូមចូលទៅកាន់គេហទំព័ររបស់ក្រុហ៊ុន Oracle ផ្ទាល់តាមរយះតំណខាងក្រោម:

ទាញយកកម្មវិធី Java SE

ទាញយកកម្មវិធី Java

ដោយសារកម្មវិធី Java មានពីប្រភេទគឺ 32-bit ហើយនិង 64-bit ដូចនេះសូមពិនិត្យមើលជំនាន់ និងប្រភេទនៃកម្មវិធីឱ្យបានច្បាស់មុននឹងធ្វើការអាប់ដេត ប្រសិនបើប្រើប្រាស់ 64-bit ត្រូវទាញយកការអាប់ដេតសម្រាប់កម្មវិធី 64-bit។

អ្នកប្រើប្រាស់អាចពិនិត្យមើលជំនាន់ (កំណែ) Java ដែលអ្នកកំពុងប្រើនៅទំព័រខាងក្រោម
ផ្ទៀងផ្ទាត់កម្មវិធី Java និងពិនិត្យមើលកម្មវិធីដែលមានជំនាន់ចាស់ (Out of date)

 ៤. វេបសាយពាក់ព័ន្ធ

Oracle Corporation
Oracle Critical Patch Update Advisory – July 2020
https://www.oracle.com/security-alerts/cpujul2020.html

Oracle Corporation
Listing of Java Development Kit 14 Release Notes
https://www.oracle.com/technetwork/java/javase/14u-relnotes-6361871.html

Oracle Corporation
Java Development Kit 11 Release Notes
https://www.oracle.com/technetwork/java/javase/11u-relnotes-5093844.html

Oracle Corporation
Java Development Kit 8 Update Release Notes
https://www.oracle.com/technetwork/java/javase/8u-relnotes-2225394.html

Oracle Corporation
Java SE 7 Advanced and Java SE 7 Support (formerly known as Java for Business 7)
https://www.oracle.com/technetwork/java/javase/documentation/javase7supportreleasenotes-1601161.html

Oracle Corporation
Oracle Java SE Embedded 8 Release Notes
https://www.oracle.com/technetwork/java/javase/embedded8-releasenotes-2406080.html

Oracle Corporation
July 2020 Critical Patch Update Released
https://blogs.oracle.com/security/july2020cpu

Oracle Corporation
Oracle Java SE Support Roadmap
https://www.oracle.com/technetwork/java/eol-135779.html

***Disclaimer: CamCERT own some of the content. Our purpose is pure to help spread the awareness, tips or other information related to security to everyone. Even though every information is true, accurate, completed and appropriate, we make no responsibility nor warranty since everything could go wrong.