中文字幕在线视频第一页,黄色毛片在线看,日本爱爱网站,亚洲系列中文字幕一区二区

 首頁 > 新聞 > 國內 >

甲骨文釋出169個安全更新,修補嚴重安全漏洞

2015-01-22 13:48:53   作者:   來源:CTI論壇   評論:0  點擊:


  甲骨文釋出169個安全更新,其中最值得注意的是,資安專家David Litchfield提醒,E-Business Suite中有一個后門漏洞將允許駭客讀取資料庫中的所有資料。

  CTI論壇(ctiforum)1月22日消息(記者 李文杰):甲骨文(Oracle)于周二(1月20日)釋出了169個安全更新,修補旗下眾多產品的安全漏洞,涵蓋資料庫、Fusion、E-Business Suite、PeopleSoft及Oracle Java SE等。

  其中最值得注意的是,資安專家David Litchfield提醒,E-Business Suite中有一個后門漏洞將允許駭客讀取資料庫中的所有資料。

  由于甲骨文的產品眾多,因此每季的例行性更新(Critical Patch Update,CPU)都會發(fā)表大量的更新程式。Litchfield表示,甲骨文此次修補了他所提交的11個安全漏洞,其中E-Business Suite有一個安全漏洞讓他非常吃驚,調查后發(fā)現(xiàn)這是在安裝該產品就會出現(xiàn)的后門漏洞,將允許駭客存取資料庫的所有內容。

  根據(jù)媒體報導,Litchfield是在檢查客戶系統(tǒng)時發(fā)現(xiàn)該后門,當時他以為這是駭客留下的后門,最后才知道這是該產品的漏洞。此一漏洞允許任何使用者建立一個可以系統(tǒng)管理員權限執(zhí)行的功能,進而掌控該軟件。

  甲骨文并未公布所修補漏洞的細節(jié),僅透露針對E-Business Suite的漏洞修補影響11.5~12.2.4之間的11個版本。

  甲骨文則警告,該公司收到一些攻擊報告是鎖定已被修補的漏洞,某些成功案例是源自于客戶沒有妥當部署這些安全更新,因此強烈建議客戶盡速修補。

分享到: 收藏

專題

肇庆市| 扬中市| 和顺县| 嘉祥县| 沙坪坝区| 页游| 宁强县| 万盛区| 沛县| 大足县| 琼中| 鹰潭市| 富阳市| 安新县| 鄂伦春自治旗| 北安市| 弥渡县| 永吉县| 闵行区| 沙河市| 满城县| 旺苍县| 抚州市| 夏河县| 连城县| 页游| 永安市| 广南县| 镇沅| 黑河市| 定南县| 铅山县| 上饶县| 合川市| 本溪市| 泉州市| 当涂县| 长治市| 靖远县| 班戈县| 吴川市|