最新Oracle关键补丁:更新包括248个修复

日期: 2016-02-03 作者:Jessica Sirkin翻译:杨宏玉 来源:TechTarget中国 英文

最新的Oracle 关键补丁更新是迄今为止最大的,包含248个修复,共覆盖24个产品线。 Oracle关键补丁更新程序已经持续了11年,每年发布四次补丁。安全补丁覆盖24个不同的产品线,包括但不限于Oracle数据库,Java SE,PeopleSoft,JD Edwards Fusion Middleware, Fusion Application,Oracle GoldenGate和 E-Business Suite.。 尽管Oracle的博客对关键补丁更新保持着较为温和的语气,但其中一些漏洞似乎很严重。

例如,Oracle GoldenGate有三个可以远程访问的安全漏洞,其中两个在Com……

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

最新的Oracle 关键补丁更新是迄今为止最大的,包含248个修复,共覆盖24个产品线。

Oracle关键补丁更新程序已经持续了11年,每年发布四次补丁。安全补丁覆盖24个不同的产品线,包括但不限于Oracle数据库,Java SE,PeopleSoft,JD Edwards Fusion Middleware, Fusion Application,Oracle GoldenGate和 E-Business Suite.。

尽管Oracle的博客对关键补丁更新保持着较为温和的语气,但其中一些漏洞似乎很严重。例如,Oracle GoldenGate有三个可以远程访问的安全漏洞,其中两个在Common Vulnerability Scoring System (CVSS)上威胁等级较高。

Oracle使用National Vulnerability Database的CVSS版本2来报告安全漏洞带来的风险。CVSS分数是基于访问向量生成的,向量包括访问的复杂性、认证、机密性、完整性和可用性等分量。它采用10分制为漏洞危险性进行评级。0到3.9的评分代表一个低威胁的漏洞,而4 - 6.9代表一个中等威胁,7到10代表高威胁漏洞。Oracle GoldenGate漏洞评分为10.0,10.0和5.0。在Oracle数据库中,一个在Oracle Java VM上的漏洞评分为9.0。并不是所有的CVSS漏洞分数都非常高。一个MySQL服务器漏洞在CVSS标准上评分只有1.7 。

Oracle建议尽快应用关键补丁更新,并保证所使用的Oracle版本依然被支持。一些漏洞影响当前版本的Oracle产品,但一些则影响老产品。因此,检查服务器上过时版本的Oracle产品,并在它们成为安全漏洞之前进行删除对于用户来说也同样十分重要。此外,Oracle还建议用户,确保11月10日的安全报警cve - 2015 - 4852已经被应用,如果没有,需要运行修复程序或执行配置。下一个Oracle关键补丁更新将在4月19日发布。

作者

Jessica Sirkin
Jessica Sirkin

TechTarget网站副主编,主要负责SearchOracle和SearchSQLServer网站的内容建设。

翻译

杨宏玉
杨宏玉

TechTarget特邀编辑。北京邮电大学计算机科学与技术专业硕士。熟悉软件开发流程,对系统管理,网络配置,数据库应用等方面有深入的理解和实践经验。现就职于IBM(中国)投资有限公司,从事IBM服务器相关软件的开发工作。业余时间喜欢游泳登山,爱健身,喜欢结交朋友。

相关推荐