Oracle周二发布了季度Critical Patch Update,修复了33个产品漏洞,包括Oracle数据库和BEA WebLogic服务器中的严重漏洞。
更新修复了10个数据库漏洞。其中三个可以不经认证就被远程利用。Oracle说数据库组件受到网络基础、高级复制、网络认证、监听器、Secure Enterprise Search和配置管理中的错误的影响。
网络基础层负责建立和维护连接,CVSS(通用安全漏洞评分系统)在Windows中对它的评分是9。它要求单独的认证,但是成功的攻击可以导致对数据库的完全控制。
两个安全补丁是针对Oracle Secure Backup发布的。CVSS给两个漏洞之一在Windows中的评分是10。它可以被远程利用,并不需要认证,而且可以允许攻击者全面控制系统。
更新还包括Oracle BEA WebLogic服务器中的五个新的安全补丁。Oracle JRockit Java Virtual Machine中的严重漏洞受到了CVSS的最高评分10分。补丁包括Sun Java Runtime Environment的更新,修复七个错误。
Oracle修复的两个Oracle Application Server漏洞影响Oracle Security Developer Tools和 HTTP Server。Oracle说,漏洞可能不需要认证就被远程利用,可以在不需要用户名和密码的情况下在网络上利用。
Oracle E-business Suite中修复的五个漏洞影响Oracle Application Object Library、Application Install、Application Framework、iStore packaged 电子商务应用和Applications Manager。Oracle说漏洞中有三个可以被远程利用。
Oracle修复了Oracle Enterprise Manager中的两个安全漏洞。Oracle说两个漏洞都要求认证,而且不能被远程利用。
Oracle发布了Oracle PeopleSoft和JDEdwards Suite的三个安全补丁,修复Oracle Siebel Suite中的一个漏洞。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
翻译
相关推荐
-
新libSSH漏洞可获取服务器root访问权限
隐蔽近五年的libSSH漏洞可让恶意攻击者通过SSH服务器进程轻松获取对设备的管理控制。 NCC集团安全顾问P […]
-
实施虚拟化:管理员应避免五大安全错误
如今,有约50%的服务器负载在虚拟机上运行,并且在未来的几年还要增加。虚拟化带来很多好处,也不可避免地带来许多由其自身产生的威胁……
-
Oracle现使用CVSS 3.0对漏洞进行评级
Oracle今年4月关键补丁更新(Critical Patch Update)涉及多款产品中的136个漏洞,其中最大的变化是切换到通用安全漏洞评分系统3.0版本或者说CVSSv3,该版本可更准确反映漏洞带来的影响。
-
为免攻击困扰 甲骨文弃用Java浏览器插件
甲骨文公司宣布在下一版本的Java Development Kit中将弃用Java浏览器插件,该公司已经要求开发人员开始迁移Java applet到新的Java Web Start技术。