Android

Oracle phát hành bản vá lỗi bảo mật lớn

Oracle interesting questions and answers | SQL to find the N th maximum salary

Oracle interesting questions and answers | SQL to find the N th maximum salary
Anonim

Trong số 10 lỗ hổng cơ sở dữ liệu, ba có thể được khai thác trên mạng mà không có tên người dùng hoặc mật khẩu. Oracle cho biết các thành phần cơ sở dữ liệu bị ảnh hưởng bao gồm sự sao chép nâng cao, xác thực mạng, quản lý cấu hình và tìm kiếm doanh nghiệp an toàn, Oracle cho biết hai bản vá lỗi khác là các điểm yếu của Oracle Application Server cũng có thể được khai thác từ xa mà không cần xác thực.: Làm thế nào để loại bỏ phần mềm độc hại khỏi máy tính Windows của bạn]

Một nhóm sửa chữa khác giải quyết các vấn đề với các thành phần Oracle E-Business Suite, bao gồm Lập kế hoạch chuỗi cung ứng nâng cao, Khung ứng dụng Oracle, Cổng iStore và iSupplier.

vận chuyển tổng cộng bốn bản sửa lỗi cho PeopleSoft Enterprise, các gói ứng dụng JD Edwards Enterprise One và Siebel, hai bản vá cho Oracle Secure Backup và hai bản cho Enterprise Manager.

Bản cập nhật bản vá cũng nhắm đến năm lỗ hổng trong các sản phẩm BEA, bao gồm JRockit, Xử lý sự kiện phức tạp và máy chủ ứng dụng WebLogic. Tất cả các vấn đề có thể được khai thác từ xa, Oracle cho biết.

Oracle sử dụng phương pháp CVSS (phương pháp tính điểm tổn thương phổ biến) để đánh giá mức độ nghiêm trọng của các vấn đề bảo mật. Trong bản cập nhật này, các lỗ hổng trong các sản phẩm JRockit và Secure Backup nhận được điểm CVSS là 10,0, mức cao nhất có thể.

Chi tiết đầy đủ về bản cập nhật bản vá có sẵn trên trang web của Oracle. Bản phát hành hàng quý tiếp theo được lên lịch vào ngày 13 tháng 10.