最新的Oracle 关键补丁更新是迄今为止最大的,包含248个修复,共覆盖24个产品线。 Oracle关键补丁更新程序已经持续了11年,每年发布四次补丁。安全补丁覆盖24个不同的产品线,包括但不限于Oracle数据库,Java SE,PeopleSoft,JD Edwards Fusion Middleware, Fusion Application,Oracle GoldenGate和 E-Business Suite.。 尽管Oracle的博客对关键补丁更新保持着较为温和的语气,但其中一些漏洞似乎很严重。
例如,Oracle GoldenGate有三个可以远程访问的安全漏洞,其中两个在Com……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
最新的Oracle 关键补丁更新是迄今为止最大的,包含248个修复,共覆盖24个产品线。
Oracle关键补丁更新程序已经持续了11年,每年发布四次补丁。安全补丁覆盖24个不同的产品线,包括但不限于Oracle数据库,Java SE,PeopleSoft,JD Edwards Fusion Middleware, Fusion Application,Oracle GoldenGate和 E-Business Suite.。
尽管Oracle的博客对关键补丁更新保持着较为温和的语气,但其中一些漏洞似乎很严重。例如,Oracle GoldenGate有三个可以远程访问的安全漏洞,其中两个在Common Vulnerability Scoring System (CVSS)上威胁等级较高。
Oracle使用National Vulnerability Database的CVSS版本2来报告安全漏洞带来的风险。CVSS分数是基于访问向量生成的,向量包括访问的复杂性、认证、机密性、完整性和可用性等分量。它采用10分制为漏洞危险性进行评级。0到3.9的评分代表一个低威胁的漏洞,而4 - 6.9代表一个中等威胁,7到10代表高威胁漏洞。Oracle GoldenGate漏洞评分为10.0,10.0和5.0。在Oracle数据库中,一个在Oracle Java VM上的漏洞评分为9.0。并不是所有的CVSS漏洞分数都非常高。一个MySQL服务器漏洞在CVSS标准上评分只有1.7 。
Oracle建议尽快应用关键补丁更新,并保证所使用的Oracle版本依然被支持。一些漏洞影响当前版本的Oracle产品,但一些则影响老产品。因此,检查服务器上过时版本的Oracle产品,并在它们成为安全漏洞之前进行删除对于用户来说也同样十分重要。此外,Oracle还建议用户,确保11月10日的安全报警cve - 2015 - 4852已经被应用,如果没有,需要运行修复程序或执行配置。下一个Oracle关键补丁更新将在4月19日发布。
翻译
TechTarget特邀编辑。北京邮电大学计算机科学与技术专业硕士。熟悉软件开发流程,对系统管理,网络配置,数据库应用等方面有深入的理解和实践经验。现就职于IBM(中国)投资有限公司,从事IBM服务器相关软件的开发工作。业余时间喜欢游泳登山,爱健身,喜欢结交朋友。
相关推荐
-
Collaborate 18大会:了解甲骨文云数据库和应用的进展
在Collaborate 18大会即将举行时,我们会发现,甲骨文用户社区的技术变化会略高于平常水平。 由独立甲 […]
-
甲骨文自治数据库亮相 带来云计算新希望
早前甲骨文还不在云计算公司之列,而现在该公司正在迅速弥补其失去的时间。甲骨文的云计算核心是甲骨文自治数据库(O […]
-
2017年12月数据库流行度排行榜 定格岁末排名瞬间
数据库知识网站DB-engines最近更新的2017年12月份数据库流行度排名情况是否能提供更多的看点呢?TechTarget数据库网站将与您分享12月份的榜单排名情况,让我们拭目以待。
-
2017年11月数据库流行度排行榜 半数以上数据库积分减少
数据库知识网站DB-engines更新了2016年11月份的数据库流行度排行榜。TechTarget数据库网站将与您一同关注11月份的榜单排名情况。