優易首頁 最新消息 資安新聞
資安新聞
甲骨文一次修補276個安全漏洞,寫下新紀錄

甲骨文上周一口氣修補旗下84款產品共276個安全漏洞,一舉超過第一季例行修補的248個漏洞,創下甲骨文漏洞俢補的紀錄。這些漏洞中有19個屬CVSS評分為9.8分的重大漏洞,甲骨文呼籲用戶應儘快更新。


甲骨文(Oracle)上周一口氣修補了涉及84款產品的276個漏洞,為每一季例行的重大修補更新(Critical Patch Update,CPU)寫下新紀錄,超越今年第一季所修補的248個安全漏洞。


此次甲骨文所修補的漏洞有39個與Fusion Middleware有關,34個與Sun Systems Products Suite有關,27個與 Supply Chain有關,22個與MySQL有關,與Java有關的則有13個,以及9個與Database Server有關的漏洞。


若從漏洞的嚴重性來看,有159個安全漏洞可招致遠端攻擊,超過漏洞總數的一半。其中有19個漏洞的CVSS(通用弱點評分系統)得分達9.8(最高是10分),屬於非常危急的重大漏洞,並散布在不同的產品中。


影響的產品涵蓋Oracle Directory Server Enterprise Edition、Oracle WebLogic Server、Oracle GlassFish Server、Hyperion Financial Reporting、 Oracle  Agile Engineering Data Management、Oracle Agile PLM、Oracle Communications EAGLE Application Processor、Oracle Communications Messaging Server、Oracle Health Sciences Clinical Development Center、Oracle Retail Store Inventory Management、Oracle Retail Service Backbone、Oracle Retail Order Broker、Oracle Retail Integration Bus、Sun Network QDR InfiniBand Gateway Switch、Sun Data Center InfiniBand Switch 36、ILOM及Oracle Secure Global Desktop等。


甲骨文呼籲用戶應儘快部署更新程式,因為駭客經常嘗試開採甲骨文已修補的安全漏洞,有時會因用戶太晚修補而得手。

 
資安服務.首選優易

避實擊虛式網路智能欺敵獵捕.主動式網路境外威脅隔離預警.自動化網路威脅破口探索管理.網路威脅情資管理與佈建.IT資源管理與合規檢測.特權帳號管理與審計.防火牆與入侵防禦.網站應用防火牆.電子郵件安控與管理.無線網路安控.網路行為分析與稽核.網路管理與存取控制.系統認證與存取控制.SIEM事件日誌管理與稽核.弱點管理與滲透測試.資安健診服務。

關於優易
   /   
最新消息
   /   
產品資訊
   /   
網路資源
   /   
政府供應契約
   /   
聯絡優易
Copyrights © 2013 All rights reserved.優易資訊股份有限公司    [ 網站設計 / 關鍵字廣告 / 關鍵字行銷 - by fansio ]
10487台北市南京東路三段65號7樓  /  Tel  +886-2-2503-0582  /  Fax  +886-2-2503-0583  /  Email  my_service@securtec.com.tw