Oracle 제품 보안 업데이트 권고(2023/04/27)
안녕하세요, 카페24 호스팅센터입니다.
Oracle 제품군의 보안 취약점으로 인한 보안 업데이트 권고사항을 안내드립니다.
1. 보안 업데이트 상세 내용
업데이트 정보
- 발표일: 2023년 4월
- 총 취약점 수: 433개
- 업데이트 유형: Oracle Critical Patch Update Advisory - April 2023
- CPU: Oracle 중요 보안 업데이트
영향받는 소프트웨어
- JD Edwards EnterpriseOne Orchestrator: versions prior to 9.2.7.3
- JD Edwards EnterpriseOne Tools: versions prior to 9.2.7.3
- JD Edwards World Security: version A9.4
- Management Cloud Engine: version 22.1.0.0.0
- MySQL Cluster: versions 7.5.29 and prior, 7.6.25 and prior, 8.0.32 and prior
- MySQL Connectors: versions 8.0.32 and prior
- MySQL Enterprise Monitor: versions 8.0.33 and prior
- MySQL Server: versions 5.7.41 and prior, 8.0.32 and prior
- MySQL Workbench: versions 8.0.32 and prior
- 기타 제품군: Oracle Critical Patch Update Advisory - April 2023 참조
2. 보안 조치 권고사항
해결 방안
- Oracle Critical Patch Update Advisory - April 2023: 제시한 패치 관련 사항을 검토하고 벤더 및 유지보수 업체와 협의/검토 후 패치 적용
- JAVA SE 사용자: 설치된 제품의 최신 버전 다운로드 및 설치하거나, Java 업데이트 자동 알림 설정 권고
즉시 조치사항
- 영향받는 Oracle 제품을 사용 중인 경우, 즉시 최신 버전으로 업그레이드하시기 바랍니다.
- 공격자가 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 지연 없이 보안 업데이트를 적용하시기 바랍니다.