Oracle发布2010年最新关键安全补丁

 
   | |

导读:本文对Oracle最新发布的2010年第一季度漏洞修复程序进行了简单介绍,并回顾了去年在同一时期发布的关键补丁。

关键词:Oracle安全 数据库补丁 安全漏洞 Primavera

正在加载数据...

【TechTarget中国原创】在Oracle上一季度的补丁中,发布的38个修复程序影响了21款产品,其中比较重要的产品集中在Oracle 11g、Oracle应用服务器以及Oracle WebLogic Server。而且在Oracle的核心数据库产品中,三个补丁史无前例的被评定为最高安全级别。

  在本月12号,Oracle再次发布最新的季度补丁,其中包括24个修复程序。受影响的产品包括了Oracle数据库、Primavera、Oracle应用服务器、Oracle E-Business Suite以及Oracle WebLogic Server。

  系统的漏洞级别是根据CVSS 2.0评分系统决定的,评级指标由入侵难度以及成功攻击后所造成的影响等因素组成。漏洞安全级别从0分到10分不等,10分代表最高级别的安全漏洞。而在本次发布的补丁中,有三个被评定为10分最高级,它们分别是Oracle数据库服务器和Oracle安全备份,同时从属于Oracle数据库产品、Oracle JRockit以及Oracle BEA产品套装。

  在去年同期做出的调查中,我们向网友询问了关于Oracle补丁更新的看法,“Oracle的关键漏洞补丁是否真的那么关键?”我们也从网友那里听到了不同的声音。一些人认为没有必要安装最新的补丁,因为这些漏洞都是所谓的“专家”搞定名堂;还有人认为这些补丁的确很关键,既然下载和安装都很方便,那为何不腾出一些时间来安装呢。

【原创内容,版权所有,谢绝转载。TechTarget中国将保留追究其法律责任的权利。】
 
作者:Shayna Garlick      译者:孙瑞   
 
 
 
 
 

Oracle安全

 
本月12号,Oracle再次发布最新的季度补丁,其中包括24个修复程序。受影响的产品包括了Oracle数据库、Primavera、E-Business Suite等。
 
对于应用中数据库层中的高端安全性功能,行业分析师给予Oracle的评价高于Microsoft或IBM,他们拥有很强的访问控制、加密和数据屏蔽和监控工具。
 
随着内部数据偷窃和更狡猾黑客攻击的增加,诸如认证、授权和访问控制等基本的数据库安全方法已经不够了,我们需要新的技术。
 
数据库安全威胁和数据偷窃的发生率在不断增加,而行业专家认为如果想要在2010年及以后继续保护敏感信息,大多数组织需要重新考虑他们的数据库安全性策略。
 
审计收集、加强和报告必须一个单独的IT实体负责,仅仅负责管理所有数据隐私审计。任何应用层的外部访问都必须向安全管理员发送警报,不管是恶意或是常规DBA职责部分。

热门技术手册排行

 

在本次的技术手册中,我们为您提供了PL/SQL的基础知识以及专家指导,包括了PL/SQL中的数据类型简介、PL/SQL函数与触发器以及PL/SQL中的存储过程等,相信您无论是高手还是菜鸟都可以获得有帮助的信息。

 

本系列文章由三部分组成,为Oracle数据库管理员(DBA)面试成功的必备手册。本专题内容囊括从DBA最初的面试开始,从写“杀手简历”到求职信、到面试过程到Oracle认证再到上升到公司高层最后到你成为公司里的明星DBA。专家为你一一指点迷津,最终让你登上成功的宝座。

 

要成为一名DBA,你需要具备哪些素质?DBA的薪酬待遇如何?DBA的职业道路究竟可以走向何方?我们将在本次的技术手册中为您一一解答。

 

在本次技术手册中,我们将对SQL Server存储过程的调试进行详细的介绍,包括了基础的调试方法和在调试过程中出现的T-SQL性能问题和解决方法。

 

本技术专题主要围绕sql server设计这个话题展开,侧重介绍了sql server集簇索引的设计、如何创建sql server索引、如何优化索引、索引的能与不能、处理sql server 2000索引碎片技巧以及维护sql server索引以实现查询优化等等。

查看更多
 
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
电子邮件地址:
请输入您的电子邮件地址
密码:
下次自动登录