Oracle发布多个安全补丁

来源:Oracle认证    发布时间:2012-11-12    Oracle认证视频    评论

  常规的每季升级修订了这位商业软件制造商的数据库以及其他产品中的超过30个的漏洞。

  作为每季度升级周期的一部分,oracle发布了关于安全隐患的列表,其中包含了很多产品。

  紧要补丁升级(critical patch update)中包含了14项与oracle数据库产品相关的升级,五项关于协作套件(collaboration suite)的升级,1项与应用服务器相关,15项与电子商务套件和应用软件相关,两项企业管理器的升级,一项peoplesoft的企业门户升级以及一项jd edwards软件的升级。

  除去这些安全补丁之外,oracle表示还对现有的用于检查默认账户和密码的工具进行了“重要”改进,这一工具是为了解决“oracle航行者”("oracle voyager")数据库病毒而在今年一月发布的,该病毒可以利用这些默认项目。

  “这些安全隐患中很多都是非常重要的,应当尽快进行升级,”安全方案提供商symantec这样表示,她也通过其deepsight情报服务向客户发出警报,而且“对于这些问题,oracle也没有发布其他的解决方法。”

  一位来自英国约克的安全专家pete finnigan在他的blog上写道,这个季度的补丁比前几个季度要少一些,而同时oracle对于这些问题也提供了更少的细节,finnigan还注意到大部分关于数据库的缺陷都是与有故障的软件包的命名相关。

  finnigan还注意到尽管oracle已经发布了公告,但是在五月一日前,并不是所有产品在所有平台上的补丁都能发布。“oracle发布了建议告知其客户去安装数据库的补丁,但是有些客户却只能等待,我想这是一个让人讨厌的方式。” finnigan写道“如果补丁不能按时提供,那么这并不能称得上是真正的每季度升级。”

  这位商业软件制造商由于修补安全漏洞的速度缓慢以及与发现漏洞的研究人员不合作而招致攻击。oracle的首席安全官员mary ann davidson在谈到产品安全的时候表示,软件漏洞捕手本身就有可能是一个问题(bug hunters themselves can be a problem)。

  在补丁的公告中,oracle对报告这些漏洞的研究者表示了感谢,他们包括红色数据库安全公司的alexander kornbrust,应用软件安全公司的esteban martinez fayo以及下一代安全软件公司的david litchfield,他们在一份公开的邮件中宣称发现了这些oracle的漏洞。

视频学习

我考网版权与免责声明

① 凡本网注明稿件来源为"原创"的所有文字、图片和音视频稿件,版权均属本网所有。任何媒体、网站或个人转载、链接转贴或以其他方式复制发表时必须注明"稿件来源:我考网",违者本网将依法追究责任;

② 本网部分稿件来源于网络,任何单位或个人认为我考网发布的内容可能涉嫌侵犯其合法权益,应该及时向我考网书面反馈,并提供身份证明、权属证明及详细侵权情况证明,我考网在收到上述法律文件后,将会尽快移除被控侵权内容。

最近更新

社区交流

考试问答