CTOCIO IT专家网

天极传媒 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
IT专家网搜索

数据库 | Oracle | DB2 | SQL Server | MySQL | 商业智能 | BI | DBA | Sybase| SQL Server 2008

您现在的位置: IT专家网 > 数据库子站 > 数据库 新闻

甲骨文为应用软件数据库发布重要补丁更新

作者: litao984lt ,  出处:赛迪网, 责任编辑: 李书琴, 
2007-10-18 08:09
  甲骨文的最新重要补丁修补了51个漏洞,其中包括在甲骨文数据库服务器中发现的27个漏洞……

  据国外媒体报道,甲骨文公司于本周三公布其最新的重要补丁更新,在一系列的产品中确定51个漏洞,包括其旗舰数据库。

  甲骨文的重要补丁更新修复了甲骨文数据库服务器、甲骨文应用服务器、甲骨文企业管理器、甲骨文电子商务套件、甲骨文仁科管理软件中的漏洞。其中在甲骨文数据库服务器中发现了27个修补系统漏洞,包括最严重的安全漏洞。

  “最重要是进口公用事业通用弱点评价体系(CVSS)2.0,评级6.5级。”甲骨文红色数据库安全部门总经理Alexander Kornbrust表示。甲骨文数据库服务器的27个漏洞中有13个是在红色数据库中发现的。

  CVSS 2.0即通用弱点评价体系2.0,是应急响应与安全组论坛FIRST(Forum of Incident Response and Security Teams)评估测量系统安全漏洞的严重性和紧迫性的一个评级系统。甲骨文的最新重要补丁更新修补将CVSS 2.0规定值从4.0 调高到6.5。

  Kornbrust说:“该漏洞在进口公共事业,可以让攻击者运行代码为用户系统建立一个数据库。SYS 是甲骨文数据库中最强有力的用户数据库,堪比一个典型的数据库管理员。”

  Kornbrust说数据库管理员能通过硬化数据库和安装最低量功能来减少用户接触到这些问题以及其他漏洞。

  下次甲骨文发布重要更新将是明年1月。

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。
  • 周排行榜
  • 月排行榜

邮件订阅


    
天极服务 | 关于我们 | 网站律师 | 加入我们 | 联系我们 | 广告业务 | 友情链接 | 我要挑错
All Rights Reserved, Copyright 2004-2008, Ctocio.com.cn
渝ICP证B2-20030003号 如有意见请与我们联系 powered by 天极内容管理平台CMS4i