最新的Oracle 关键补丁更新是迄今为止最大的,包含248个修复,共覆盖24个产品线。 Oracle关键补丁更新程序已经持续了11年,每年发布四次补丁。安全补丁覆盖24个不同的产品线,包括但不限于Oracle数据库,Java SE,PeopleSoft,JD Edwards Fusion Middleware, Fusion Application,Oracle GoldenGate和 E-Business Suite.。 尽管Oracle的博客对关键补丁更新保持着较为温和的语气,但其中一些漏洞似乎很严重。
例如,Oracle GoldenGate有三个可以远程访问的安全漏洞,其中两个在Com……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号

TechTarget
官方微博

TechTarget中国
最新的Oracle 关键补丁更新是迄今为止最大的,包含248个修复,共覆盖24个产品线。
Oracle关键补丁更新程序已经持续了11年,每年发布四次补丁。安全补丁覆盖24个不同的产品线,包括但不限于Oracle数据库,Java SE,PeopleSoft,JD Edwards Fusion Middleware, Fusion Application,Oracle GoldenGate和 E-Business Suite.。
尽管Oracle的博客对关键补丁更新保持着较为温和的语气,但其中一些漏洞似乎很严重。例如,Oracle GoldenGate有三个可以远程访问的安全漏洞,其中两个在Common Vulnerability Scoring System (CVSS)上威胁等级较高。
Oracle使用National Vulnerability Database的CVSS版本2来报告安全漏洞带来的风险。CVSS分数是基于访问向量生成的,向量包括访问的复杂性、认证、机密性、完整性和可用性等分量。它采用10分制为漏洞危险性进行评级。0到3.9的评分代表一个低威胁的漏洞,而4 - 6.9代表一个中等威胁,7到10代表高威胁漏洞。Oracle GoldenGate漏洞评分为10.0,10.0和5.0。在Oracle数据库中,一个在Oracle Java VM上的漏洞评分为9.0。并不是所有的CVSS漏洞分数都非常高。一个MySQL服务器漏洞在CVSS标准上评分只有1.7 。
Oracle建议尽快应用关键补丁更新,并保证所使用的Oracle版本依然被支持。一些漏洞影响当前版本的Oracle产品,但一些则影响老产品。因此,检查服务器上过时版本的Oracle产品,并在它们成为安全漏洞之前进行删除对于用户来说也同样十分重要。此外,Oracle还建议用户,确保11月10日的安全报警cve - 2015 - 4852已经被应用,如果没有,需要运行修复程序或执行配置。下一个Oracle关键补丁更新将在4月19日发布。
翻译
TechTarget特邀编辑。北京邮电大学计算机科学与技术专业硕士。熟悉软件开发流程,对系统管理,网络配置,数据库应用等方面有深入的理解和实践经验。现就职于IBM(中国)投资有限公司,从事IBM服务器相关软件的开发工作。业余时间喜欢游泳登山,爱健身,喜欢结交朋友。
相关推荐
-
控制合约 不再畏惧Oracle
许多公司都与Oracle有无限制授权协议,他们害怕离开这个协议,所以就证明他们在使用Oracle的软件,即使因为需求单独购买部分授权许可也可能总体是省钱的。
-
如何应对Oracle EBS实施中的六个挑战?
在18个月的时间里,Vitamix启动运行了Oracle电子商务套件(E-Business Suite,EBS),而且Vitamix还对诸如Oracle ATG Web Commerce等所有页面属性进行了重新整理,并实现了全球数据中心。
-
DBA支招:如何实现Oracle EBS 12.2.5升级
那些对于是否要将EBS进行升级持观望态度的Oracle数据库管理员们可以从一家研究公司获得一些启示。
-
Oracle的云产品“砸了自己脚”?
Sparc和Solaris都是Oracle云计划的一部分,但是硬件和支持人员的减少意味着本地Solaris和Sparc将变得更加稀少。