首页 | 互联网 | IT动态 | IT培训 | Cisco | Windows | Linux | Java | .Net | Oracle | 软件测试 | C/C++ | 嵌入式开发 | 存储世界 | 服务器
网络设备 | IDC | 安全 | 求职招聘 | 数字网校 | 笔记本电脑 | 北大青鸟 | 技术专题 | 电子书下载 | 教学视频 | 源码下载 | 搜索 | 博客 | 论坛
中国IT实验室Oracle频道
中国IT教育
Google
首页 入门基础 安装配置 体系架构 PLSQL 备份恢复 性能调优 开发技术 资讯动态 考试认证 下载 专题 讨论
您现在的位置: 中国IT实验室 >> Oracle >> 资讯动态 >> 正文

Oracle最新补丁包修101个漏洞

    据国外媒体报道,10月17日,美国商用软件巨头甲骨文公司发布了今年第四季度的季度安全补丁包。此次补丁包不仅数量可观(修补101个漏洞),而且甲骨文首次引入了漏洞风险评级机制。

    在所有修补的101个软件漏洞中,有63个和甲骨文拳头产品数据库有关,14个漏洞在应用服务器软件中,13个漏洞在E-Business软件套件中,仁科公司的软件有8个漏洞,甲骨

    文医药行业软件中有一个漏洞,爱德华公司的软件中也有一个漏洞。

    让外界关注的是,在这次补丁包中,甲骨文公司首次对每一个软件漏洞的风险程度进行了评级。在漏洞说明中包括了是否可以被黑客发起远程攻击。有安全专家表示,甲骨文的做法让他印象深刻,这比过去好多了。 众所周知的是,甲骨文的安全漏洞通报以及补丁发布方面一直到安全业界的诟病,许多安全专家表示漏洞在提交给甲骨文之后几个月内不见反应,过去也发生了很多有关的大风波。

    根据甲骨文相关通告,数据库中有30个漏洞有可能导致绕过身份验证的远程攻击,对于应用服务器来说,这种危险漏洞有13个,E-Business套件和仁科软件中也各自有一个。

    在和数据库相关的63个漏洞中,35个在“Oracle Application Express”中,其中25个风险最大。不过据悉,“Application Express”只是一个附加组件,很多甲骨文客户并不使用。由于应用服务器用户比较多,这款软件的漏洞波及面比较大。

    甲骨文表示,明年第一季度的补丁包将在1月16日发布。

【责编:Peng】

中国IT教育

相关产品和培训
文章评论
 友情推荐链接
 认证培训
 专题推荐

 ·诱人的奶酪 J2ME手机开发技术
 ·Oracle外键及外键约束修改行为
 ·开源软件测试工具学习专题
 ·JSP Web开发 入门基础到高手进阶教程
 ·JavaFX—是Java桌面的新希望么?
 ·安全至上 .NET开发安全策略
 ·测试用例设计之道-测试用例学习专题
 ·面向Java开发人员的Scala指南
 ·Java设计模式之实例详解
 ·Oracle数据库11g 面向DBA和开发人员的重要新特性
 今日更新
 社区讨论
 博客论点
 频道精选
 Oracle频道相关导航