首页 | 互联网 | IT动态 | 网络设备 | 服务器 | IDC | 安全 | Cisco | Windows | Linux | Java | .Net | Oracle | CIW | 华为 | 专题
IT技术 | 网页设计 | 平面设计 | 电子书下载 | 教学视频 | 方案 | 数字网校 | 直播室 | 虚拟考场 | 面授培训 | 搜索 | 博客 | 沙龙 | 论坛
中国IT实验室Oracle频道
中国IT教育
首页 入门基础 安装配置 体系架构 PLSQL 备份恢复 性能调优 开发技术 资讯动态 考试认证 下载 专题 讨论
您现在的位置: 中国IT实验室 >> Oracle >> 资讯动态 >> 文章正文

Oracle最新补丁包修101个漏洞

文章来源ChinaITLab收集整理 作者佚名 更新时间2006-10-20 保存本文保存本文 推荐给好友推荐给好友 收藏本页收藏本页

    据国外媒体报道,10月17日,美国商用软件巨头甲骨文公司发布了今年第四季度的季度安全补丁包。此次补丁包不仅数量可观(修补101个漏洞),而且甲骨文首次引入了漏洞风险评级机制。

    在所有修补的101个软件漏洞中,有63个和甲骨文拳头产品数据库有关,14个漏洞在应用服务器软件中,13个漏洞在E-Business软件套件中,仁科公司的软件有8个漏洞,甲骨

    文医药行业软件中有一个漏洞,爱德华公司的软件中也有一个漏洞。

    让外界关注的是,在这次补丁包中,甲骨文公司首次对每一个软件漏洞的风险程度进行了评级。在漏洞说明中包括了是否可以被黑客发起远程攻击。有安全专家表示,甲骨文的做法让他印象深刻,这比过去好多了。 众所周知的是,甲骨文的安全漏洞通报以及补丁发布方面一直到安全业界的诟病,许多安全专家表示漏洞在提交给甲骨文之后几个月内不见反应,过去也发生了很多有关的大风波。

    根据甲骨文相关通告,数据库中有30个漏洞有可能导致绕过身份验证的远程攻击,对于应用服务器来说,这种危险漏洞有13个,E-Business套件和仁科软件中也各自有一个。

    在和数据库相关的63个漏洞中,35个在“Oracle Application Express”中,其中25个风险最大。不过据悉,“Application Express”只是一个附加组件,很多甲骨文客户并不使用。由于应用服务器用户比较多,这款软件的漏洞波及面比较大。

    甲骨文表示,明年第一季度的补丁包将在1月16日发布。

【责编:Peng】

中国IT教育

相关产品和培训
文章评论
 友情推荐链接
 认证培训
 专题推荐

 ·Java入门 Tomcat的配置技巧精华专题
 ·Oracle RMAN物理备份技术详解
 ·JAVA开发利器——JBuilder知多少
 ·Hello,web2.0技术进阶专题
 ·从入门到精通 java初学者实践系列教程
 ·JAVA 与 .NET两强对垒 到底该选什么?
 ·新手必读 认识JAVA涉及的名词
 ·WEB应用集群技术专题
 ·携手未来——Ajax技术专题
 ·Oracle入门基础专题
 今日更新
 社区讨论
 博客论点
 频道精选
 Oracle频道相关导航