BDU:2019-01760
Oracle Corp., Pivotal Software Inc., Red Hat Inc. Oracle Service Architecture Leveraging Tuxedo, Retail Point-of-Service, Oracle Retail Service Backbo
2018-05-09
Уязвимость компонента Spring Framework программных продуктов Oracle связана с неправильной авторизацией. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации
Технический анализ и план устранения
Рекомендация ФСТЭК
Для программной платформы Spring Framework использование рекомендаций:
https://pivotal.io/security/cve-2018-1258
Для продуктов Oracle:
https://www.oracle.com/security-alerts/cpuapr2020.html https://www.oracle.com/security-alerts/cpujan2020.html https://www.oracle.com/security-alerts/cpujan2021.html https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html http://www.oracle.com/technetwork/security-advisory/cpujul2018-4258247.html http://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html
Для Red Hat: https://access.redhat.com/security/cve/CVE-2018-1258?extIdCarryOver=true&sc_cid=701f2000001OH7JAAW
Пока никто не поделился опытом.
Станьте первым!