Username: Password:

甲骨文为应用软件数据库发布重要补丁更新
来源:比特网作者:比特网 发布时间:2007-10-19 00:00:00

  据外国媒体报道,甲骨文公司于本周三公开其最新的重要补丁更新,在一系列的产品中确定51个漏洞,包括其旗舰数据库。

  甲骨文的重要补丁更新修复了甲骨文数据库服务器、甲骨文应用服务器、甲骨文企业管理器、甲骨文电子商务套件、甲骨文仁科管理软件中的漏洞。其中在甲骨文数据库服务器中发现了27个修补系统漏洞,包括最严重的安全漏洞。

  “最重要是进口公用事业通用弱点评价体系(CVSS)2.0,评级6.5级。”甲骨文红色数据库安全部门总经理Alexander Kornbrust表示。甲骨文数据库服务器的27个漏洞中有13个是在红色数据库中发现的。

  CVSS 2.0即通用弱点评价体系2.0,是应急响应和安全组论坛FIRST(Forum of Incident Response and Security Teams)评估测量系统安全漏洞的严重性和紧迫性的一个评级系统。甲骨文的最新重要补丁更新修补将CVSS 2.0规定值从4.0 调高到6.5。

  Kornbrust说:“该漏洞在进口公共事业,能够让攻击者运行代码为用户系统建立一个数据库。SYS 是甲骨文数据库中最强有力的用户数据库,堪比一个典型的数据库管理员。”

  Kornbrust说数据库管理员能通过硬化数据库和安装最低量功能来减少用户接触到这些问题连同其他漏洞。

  下次甲骨文发布重要更新将是明年1月。

喜欢本文,那就收藏到:

    Del.icio.us Google书签 Digg Live Bookmark Technorati Furl Yahoo书签 Facebook 百度搜藏 新浪ViVi 365Key网摘 天极网摘 和讯网摘 博拉网 POCO网摘 添加到饭否 QQ书签 Digbuzz我挖网
相关评论  我也要评论
还没有关于此文章的相关评论!
  • 昵称: (为空则显示guest)
  • 评论分数: ★ ★ ★★★ ★★★★ ★★★★★
  • 评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
  • 导航
    赞助商
    文章类别
    订阅