• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
     首頁 > 新聞 > 國內(nèi) >

    甲骨文釋出169個安全更新,修補(bǔ)嚴(yán)重安全漏洞

    2015-01-22 13:48:53   作者:   來源:CTI論壇   評論:0  點擊:


      甲骨文釋出169個安全更新,其中最值得注意的是,資安專家David Litchfield提醒,E-Business Suite中有一個后門漏洞將允許駭客讀取資料庫中的所有資料。

      CTI論壇(ctiforum)1月22日消息(記者 李文杰):甲骨文(Oracle)于周二(1月20日)釋出了169個安全更新,修補(bǔ)旗下眾多產(chǎn)品的安全漏洞,涵蓋資料庫、Fusion、E-Business Suite、PeopleSoft及Oracle Java SE等。

      其中最值得注意的是,資安專家David Litchfield提醒,E-Business Suite中有一個后門漏洞將允許駭客讀取資料庫中的所有資料。

      由于甲骨文的產(chǎn)品眾多,因此每季的例行性更新(Critical Patch Update,CPU)都會發(fā)表大量的更新程式。Litchfield表示,甲骨文此次修補(bǔ)了他所提交的11個安全漏洞,其中E-Business Suite有一個安全漏洞讓他非常吃驚,調(diào)查后發(fā)現(xiàn)這是在安裝該產(chǎn)品就會出現(xiàn)的后門漏洞,將允許駭客存取資料庫的所有內(nèi)容。

      根據(jù)媒體報導(dǎo),Litchfield是在檢查客戶系統(tǒng)時發(fā)現(xiàn)該后門,當(dāng)時他以為這是駭客留下的后門,最后才知道這是該產(chǎn)品的漏洞。此一漏洞允許任何使用者建立一個可以系統(tǒng)管理員權(quán)限執(zhí)行的功能,進(jìn)而掌控該軟件。

      甲骨文并未公布所修補(bǔ)漏洞的細(xì)節(jié),僅透露針對E-Business Suite的漏洞修補(bǔ)影響11.5~12.2.4之間的11個版本。

      甲骨文則警告,該公司收到一些攻擊報告是鎖定已被修補(bǔ)的漏洞,某些成功案例是源自于客戶沒有妥當(dāng)部署這些安全更新,因此強(qiáng)烈建議客戶盡速修補(bǔ)。

    分享到: 收藏

    專題

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 海原县| 乌拉特前旗| 河南省| 齐齐哈尔市| 阿合奇县| 香港 | 东丰县| 遂溪县| 徐闻县| 宁河县| 青川县| 扎赉特旗| 页游| 广水市| 三亚市| 开鲁县| 贵溪市| 汝州市| 永仁县| 左权县| 安化县| 广东省| 徐水县| 宿松县| 惠东县| 东辽县| 巢湖市| 巴东县| 苏尼特右旗| 万荣县| 宁明县| 贵德县| 通道| 扶绥县| 石城县| 石泉县| 民乐县| 海南省| 建瓯市| 宁陕县| 论坛| http://444 http://444 http://444 http://444 http://444 http://444