首页 资讯 安全 查看内容

甲骨文创纪录一口气释出248个安全更新

2016-1-25 09:36 1557 0

摘要: 甲骨文(Oracle)本周二(1/19)的每季例行性重大修补更新(Critical Patch Update,CPU)中释出了248个安全更新,这是甲骨文的CPU首度突破200个,超越去年7月的193个,也创下了新纪录。这些更新涵盖了甲骨文的众多 ...
关键词: 甲骨文 漏洞 修补 更新 骇客 程式 安全 Java Oracle 业者

甲骨文(Oracle)本周二(1/19)的每季例行性重大修补更新(Critical Patch Update,CPU)中释出了248个安全更新,这是甲骨文的CPU首度突破200个,超越去年7月的193个,也创下了新纪录。

这些更新涵盖了甲骨文的众多产品,从资料库、GoldenGate、Fusion、WebLogic、E-Business Suite、PeopleSoft Enterprise、Communications、Java到MySQL Server等,其中有5个在共通弱点评估系统(Common Vulnerability Scoring System, CVSS )的分数为10分,这是CVSS系统中风险最高的分数,将允许骇客接管系统并执行任意程式,相关漏洞有3个位于Java,两个位于GoldenGate。

甲骨文表示,该公司持续收到各种尝试开采甲骨文已修补漏洞的攻击报告,其中有些因客户未能即时修补而让骇客得手,因此强烈建议客户尽速修补。

在甲骨文的安全更新中,最受外界瞩目的产品之一为Java,此次甲骨文只释出了8个Java更新,虽然其中有3个修补的是高风险漏洞,但所修补的漏洞数量不多,资安专家认为这反映出Java环境已趋于稳定。

安全扫描业者ERPScan指出,位于甲骨文企业应用程式的漏洞愈来愈多,过去的漏洞多半出现在Java、MySQL与Oracle Database,这次则有不少漏洞落在Oracle E-Business Suite、Oracle Fusion与PeopleSoft,约各占32%、11%与4%。换句话说,此次的更新焦点为用来处理及储存企业宝贵资料的产品。

云端安全业者Qualys技术长Wolfgang Kandek则说,有这么多的安全更新,企业的重点在于了解内部所执行的应用程式,最好是有完整的伺服器及软体安装列表,同时扫描所有的机器以发现未意识到或已过期、甚至终止支援的应用程式。
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部