CTOCIO IT专家网

天极传媒 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
IT专家网搜索

数据库 | Oracle | DB2 | SQL Server | MySQL | 商业智能 | BI | DBA | Sybase| SQL Server 2008

您现在的位置: IT专家网 > 数据库子站 > 数据库 新闻

Oracle最新补丁包修复101个漏洞

作者: ,  出处:IT专家网BBS, 责任编辑: jinpu, 
2006-10-20 08:33
  据国外媒体报道,10月17日,美国商用软件巨头甲骨文公司发布了今年第四季度的季度安全补丁包。此次补丁包不仅数量可观(修补101个漏洞),而且甲骨文首次引入了漏洞风险评级机制。

  据国外媒体报道,10月17日,美国商用软件巨头甲骨文公司发布了今年第四季度的季度安全补丁包。此次补丁包不仅数量可观(修补101个漏洞),而且甲骨文首次引入了漏洞风险评级机制。

  在所有修补的101个软件漏洞中,有63个和甲骨文拳头产品数据库有关,14个漏洞在应用服务器软件中,13个漏洞在E-Business软件套件中,仁科公司的软件有8个漏洞,甲骨

  文医药行业软件中有一个漏洞,爱德华公司的软件中也有一个漏洞。

  让外界关注的是,在这次补丁包中,甲骨文公司首次对每一个软件漏洞的风险程度进行了评级。在漏洞说明中包括了是否可以被黑客发起远程攻击。有安全专家表示,甲骨文的做法让他印象深刻,这比过去好多了。 众所周知的是,甲骨文的安全漏洞通报以及补丁发布方面一直到安全业界的诟病,许多安全专家表示漏洞在提交给甲骨文之后几个月内不见反应,过去也发生了很多有关的大风波。

  根据甲骨文相关通告,数据库中有30个漏洞有可能导致绕过身份验证的远程攻击,对于应用服务器来说,这种危险漏洞有13个,E-Business套件和仁科软件中也各自有一个。

  在和数据库相关的63个漏洞中,35个在“Oracle Application Express”中,其中25个风险最大。不过据悉,“Application Express”只是一个附加组件,很多甲骨文客户并不使用。由于应用服务器用户比较多,这款软件的漏洞波及面比较大。

  甲骨文表示,明年第一季度的补丁包将在1月16日发布。

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。
  • 周排行榜
  • 月排行榜

邮件订阅


    
天极服务 | 关于我们 | 网站律师 | 加入我们 | 联系我们 | 广告业务 | 友情链接 | 我要挑错
All Rights Reserved, Copyright 2004-2008, Ctocio.com.cn
渝ICP证B2-20030003号 如有意见请与我们联系 powered by 天极内容管理平台CMS4i