CTOCIO IT专家网

天极传媒 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
IT专家网搜索

数据库 | Oracle | DB2 | SQL Server | MySQL | 商业智能 | BI | DBA | Sybase| SQL Server 2008

您现在的位置: IT专家网 > 数据库子站 > 数据库 新闻

数据库研究员瞄准Oracle的安全性

作者: ,  出处:regdeveloper.co.uk, 责任编辑: jinpu, 
2006-11-29 09:15
  被Oracle公司缓慢的安全漏洞补丁发布速度所折磨的安全研究员们,计划在12月的某一周中每天指出一个Oracle应用软件不同的安全脆弱点。

  被Oracle公司缓慢的安全漏洞补丁发布速度所折磨的安全研究员们,计划在12月的某一周中每天指出一个Oracle应用软件不同的安全脆弱点。

  据Argeniss安全研究组的创建人和首席执行管Cesar Cerrudo称,虽然Oracle每季度都会在安全公告中出示许多的漏洞,但是到目前还有许多的漏洞被搁置一边而没有修复。Cerrudo计划在下个月的一周中每天发布一个关于Oracle数据库的安全漏洞,并将此次行动命名为“Oracle数据库漏洞之周”(WoODB).Cerrudo称他这样做只是想要促使Oracle补丁发布的数据能更快一些。

  Cerrudo在internetnews.com网站上说:“如果用户能够认识到他们真正的威胁是因为运行Oracle有漏洞的软件话,这对于Oracle用户的系统安全来说是有好处的。他们将会开始给Oracle施加压力,要求Oracle给出回应,并改进系统安全等等。”用户了解更多Oracle软件的脆弱点将对于用户限制攻击效果是有帮助的。

  过去曾经有许多数据库安全专家对于Oracle补丁发布时间的问题提出过批评,如NGS软件。Oracle公司的补丁发布一般是每三个月发布一次,而10月份发布的修补补丁程序只是给出了许多容易消化的关于修复的信息。这次行动虽然可能还不会让Cerrudo扬名,但是他说核心问题是Oracle未能及时的修补自己的缺陷。

  Argeniss熟知许多其他厂商的数据库软件的脆弱点,但Oracle估计是在处理自己软件漏洞上最玩忽职守的一位。Cerrudo称其实他完全可以组织一次“Oracle数据库漏洞之年”,但是他认为用一周的时间来评说要点的话还是足够的。

  另据统计今年Oracle应用套件的满意度也出现了轻微的下滑,去年分别有6.8%和47.6%人对于Oracle CRM产品表示“非常满意”和“满意”,今年数值下降为1.9%和46.3%。

  原文链接:http://www.regdeveloper.co.uk/2006/11/24/week_of_oracle_bugs/


  阅读关于 数据库 Oracle 安全性 的全部文章

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。
  • 周排行榜
  • 月排行榜

邮件订阅


    
天极服务 | 关于我们 | 网站律师 | 加入我们 | 联系我们 | 广告业务 | 友情链接 | 我要挑错
All Rights Reserved, Copyright 2004-2008, Ctocio.com.cn
渝ICP证B2-20030003号 如有意见请与我们联系 powered by 天极内容管理平台CMS4i