오라클(Oracle)에서 자기네 제품의 보안 취약점 329개에 대한 패치를 아래 링크 웹문서를 통해 발표했습니다.
이번에 발표하는 오라클 중요 보안 업데이트를 CPU(Critical Patch Update)라고 합니다.
이 오라클 중요 보안 업데이트(CPU - Critical Patch Update)는 1월, 4월, 7월 , 10월 이렇게 1년에 4번 정기적으로 공개됩니다. 보안 패치 내용이 없는 경우에는 건너뛰기도 합니다.
영향받는 버전의 오라클 제품 사용자는 악성코드 감염 등에 취약할 수 있으므로, 아래 해결 방안에 따라 최신 버전으로 업데이트하시는 것을 권장합니다.
참고로 아래 목록을 보시면 아시겠지만 제 블로그에 연재된 오라클의 제품 버추얼박스(VirtualBox)도 업데이;트 대상에 포함되어 있습니다. 보안 업데이트 패치된 최신 버전은 버추얼박스 6.1.18입니다.
자세한 변경 내역은 위 링크 참고하시기 바랍니다.
그리고 제 블로그는 LAMP가 주 연재 대상입니다. M은 사용되는 데이터베이스 제품의 두문자인데 저는 MariaDB를 주 데이터 베이스로 선택해 연재합니다. 그런데 이 MariaDB는 오라클의 MySQL를 포크해 호환 개발된 DBMS입니다.
근래는 많은 개인과 업체들이 MariaDB로 옮겨갔지만 아직 MySQL도 널리 사용되고 있습니다.
이 MySQL도 이번 업데이트 목록에 포함되어 있습니다.
□ 영향받는 제품과 버전 목록
□ 해결 방안
o "Oracle Critical Patch Update Advisory – January 2021“ 문서 및 패치 사항을 검토하고 벤더사 및 유지보수 업체와 협의/검토 후 패치 적용
o JAVA SE 사용자는 설치된 제품의 최신 업데이트를 다운로드 받아 설치하거나,
Java 업데이트 자동 알림 설정을 권고
□ 기타 문의사항
o 한국인터넷진흥원 사이버민원센터: 국번없이 118
'IT 소식 > 보안 뉴스' 카테고리의 다른 글
[보안] 리눅스 유틸리티 sudo 루트 권한 획득 취약점 발견 (0) | 2021.01.30 |
---|---|
[보안] Mozilla 제품 보안 업데이트(MFSA 2021-02~05) 권고 (0) | 2021.01.28 |
2021년 사이버 위협 전망 - KISA 인터넷 보호나라&KrCERT (0) | 2021.01.28 |
[보안] Apple 제품군 보안 업데이트 권고 (0) | 2021.01.27 |
[보안] 결제 주문서 사칭 악성 이메일 유포 주의 권고 (0) | 2021.01.26 |
MS 1월 보안 위협에 따른 정기 보안 업데이트 권고 (0) | 2021.01.14 |
모질라 파이어폭스(Mozilla Firefox) 보안 업데이트(MFSA 2021-01) 권고 (0) | 2021.01.11 |
2020년 KISA에서 보안공지한 취약점 중 업데이트 적용에 대한 재확인이 필요한 주요 취약점 리스트 (0) | 2021.01.07 |