当前位置:安全企业动态 → 正文

甲骨文还需修复104个产品漏洞

责任编辑:editor004 |来源:企业网D1Net  2014-04-17 16:45:36 本文摘自:ZDNet安全频道

甲骨文发布了大量安全补丁,用来修复其产品线上总计104个漏洞。

该数据巨头在其最新的Critical Patch Update中称,这些补丁适用于其中间件和数据库平台,以及Hyperion,Siebel和PeopleSoft平台和大量以前的Sun数据包。

这些补丁可以解决权限提升,数据暴露漏洞,以及被甲骨文CVSS风险评级评定为10级的定向远程代码执行漏洞等一系列问题。

由于这次更新包含了大量对关键漏洞的修复,甲骨文建议管理员们尽快测试并部署漏洞,以便保护用户免受攻击。

在这104个补丁中,有41个是针对各类Sun产品。Java SE将收到9个列入CVE的漏洞,该公司将这些漏洞评定为9或10级。这些漏洞已经被归入可远程利用的类别里,这意味着攻击者可以借助这些漏洞完全控制目标系统,而用户不会察觉,也不需要进行用户验证。

Java更新修复了平台中的37个安全漏洞,这些漏洞的修复非常重要,而且要排在部署首位。另外一个Sun补丁则用来修复Solaris 平台中四个风险等级略低的漏洞。

在4月的更新中,有20个补丁用于Oracle Fusion Middleware。这个补丁包也被视为重要更新,因为它可以修复13个无需用户验证,就能被远程利用的漏洞。

Oracle提到,Fusion Middleware的客户应该密切注意Database更新,因为共享组件中的漏洞可能影响到中间件平台。Database更新解决了两个漏洞,但两个都不属于可远程利用的漏洞。

本次更新中的其他补丁包括14个修复MySQL Server漏洞的补丁,其中有两个漏洞可被远程定向;8个修复PeopleSoft漏洞的补丁,其中有5个是可被远程利用的漏洞。Oracle Virtualization,Supply Chain Products Suite和Siebel CRM也接受了补丁。

关键字:甲骨文CVSS补丁包Oracle云计算

本文摘自:ZDNet安全频道

x 甲骨文还需修复104个产品漏洞 扫一扫
分享本文到朋友圈
当前位置:安全企业动态 → 正文

甲骨文还需修复104个产品漏洞

责任编辑:editor004 |来源:企业网D1Net  2014-04-17 16:45:36 本文摘自:ZDNet安全频道

甲骨文发布了大量安全补丁,用来修复其产品线上总计104个漏洞。

该数据巨头在其最新的Critical Patch Update中称,这些补丁适用于其中间件和数据库平台,以及Hyperion,Siebel和PeopleSoft平台和大量以前的Sun数据包。

这些补丁可以解决权限提升,数据暴露漏洞,以及被甲骨文CVSS风险评级评定为10级的定向远程代码执行漏洞等一系列问题。

由于这次更新包含了大量对关键漏洞的修复,甲骨文建议管理员们尽快测试并部署漏洞,以便保护用户免受攻击。

在这104个补丁中,有41个是针对各类Sun产品。Java SE将收到9个列入CVE的漏洞,该公司将这些漏洞评定为9或10级。这些漏洞已经被归入可远程利用的类别里,这意味着攻击者可以借助这些漏洞完全控制目标系统,而用户不会察觉,也不需要进行用户验证。

Java更新修复了平台中的37个安全漏洞,这些漏洞的修复非常重要,而且要排在部署首位。另外一个Sun补丁则用来修复Solaris 平台中四个风险等级略低的漏洞。

在4月的更新中,有20个补丁用于Oracle Fusion Middleware。这个补丁包也被视为重要更新,因为它可以修复13个无需用户验证,就能被远程利用的漏洞。

Oracle提到,Fusion Middleware的客户应该密切注意Database更新,因为共享组件中的漏洞可能影响到中间件平台。Database更新解决了两个漏洞,但两个都不属于可远程利用的漏洞。

本次更新中的其他补丁包括14个修复MySQL Server漏洞的补丁,其中有两个漏洞可被远程定向;8个修复PeopleSoft漏洞的补丁,其中有5个是可被远程利用的漏洞。Oracle Virtualization,Supply Chain Products Suite和Siebel CRM也接受了补丁。

关键字:甲骨文CVSS补丁包Oracle云计算

本文摘自:ZDNet安全频道

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^