Oracle修补商业应用程序中的漏洞筏
三沟3G手机
Mac Malware,可能在伊朗制造,针对美国国防工业
再一次:LTE SmartWatch是一个愚蠢的想法
NHS数字签署三年网络安全合作伙伴关系与IBM
DigitaloCean释放其负载平衡器产品
DARPA:我们正处于合并人类和机器的尖端
挪威的国家安全局警告IT行业关于安全义务
1993年启动,这台服务器仍然运行 - 但不是要长得多
英国在人工智能和数据上与法国加入武力
S.韩国计划收紧电池规定张贴注7危机
政府赞助多样性网络学院
HPE以6.5亿美元的价格购买简单性,以提高超级折复器
公共云巨头的使用ODM DataCentre Kit继续飙升,Synergy研究表明
人工智能在实验室测试中识别皮肤癌比医生更有效地确定
优步任命第一个隐私和数据保护酋长
Adobe Acrobat Reader DC安全更新安装Chrome Spyware
为什么三星Galaxy S8上缺乏物理按钮可能是一个问题
Stratasys推出3D打印机线用于办公室工作组
电脑坠毁了?你可以责怪我们的太阳系超越
频谱成本达到了世界上最贫困的最难的成本
谷歌加强了Android与Intel的关系
Apple正在教西里来学习新技巧
谷歌的新立即保育功能:你能得到它吗?
IBM WATSON:常规A.I.白天,网络犯罪战士在夜间
新加坡建立语音识别系统,加快紧急响应
NAO说,HMRC海关仍然存在重大挑战
采取我们的2018年薪资调查,并告诉我们您对其工作的看法
庞培宣誓就作为中央情报局负责人,在监督批评者的反对中
物联网和个人设备对企业提出了巨大的安全风险
Microsoft Slates于二月结束于安全公告
gdpr和备份:潜在的雷区容易避免
A.I.面对炒作,在RSA网络安全展会上的怀疑
Snap To支付谷歌每年400米的云服务
D-Wave在其Qubits上翻转
学校部长宣布支持计算教师的支持计划
2017: 无服务的年份?
TSB在熔化开始时拒绝劳埃德的帮助
大多数没有保护网络威胁的机场
谷歌想要添加A.I.到覆盆子PI小工具
IAAS成为全球公共云市场增长最快的部门
法国人与谷歌,Facebook的支持打假新闻
NHS共享记录:进度,项目和隐私
Apple必须面对iPhone App Market的垄断索赔
手臂在Chromebook和Windows 10中战斗英特尔
TESCO网上杂货店销售额增长5.1%
Twitter再次反击在线巨魔
在专家说,零售商需要在AI采用之前正确准备
Android隐私助理旨在停止不需要的数据收集
Apple在专利许可中起诉Qualcomm和付款中的1亿美元
您的位置:首页 >科技 > 技术前沿 >

Oracle修补商业应用程序中的漏洞筏

2021-08-05 12:44:25 [来源]:

Oracle今年发布了第一批安全补丁,修复了270件漏洞,主要是在业务关键的应用程序中。许多缺陷可以远程剥削而无需身份验证。

大多数修复方法都是商业产品中的缺陷,如Oracle E-Business Suite,Oracle Fusion中间件,Oracle PeopleSoft,Oracle零售应用程序,Oracle JD Edwards,Oracle供应链产品和Oracle数据库服务器。

E-Business Suite,公司用于存储关键数据并管理广泛的业务流程,占Patched漏洞的40%以上 - 121。其中,118是远程利用,最高评级的评分在普通漏洞评分系统中得分为9.2(至关重要)。

另外37个漏洞在Oracle Financial Services中修补了Oracle Financess Middentware,Oracle Fusion Middleware中的八个,Oracle PeopleSoft八个中的八个,Oracle Primavera产品套件中的八个。这些产品遍布各种行业。

最严重的漏洞,CVSS得分为10,在Primavera P6企业项目组合管理中被修补。该漏洞可以通过HTTP进行利用,可以导致未经授权的创建,删除或修改关键数据。

在Oracle WebLogic Server,PeopleSoft Enterprise Peopletools,JD Edwards EnterpriseOne Tools和Enterprise Manager基础平台中,CVSS分数为9.8的漏洞已修复9.8。如果留下未被咬合,这些可能会导致受影响系统完全妥协。

在数据库端,在广泛使用的MySQL数据库服务器和Oracle数据库服务器和相关组件中,将27个漏洞修补。java中已修复了十七个漏洞。

这不是Oracle最大的关键补丁更新(CPU)到期,但接近它 - 2016年7月CPU的记录是276修复。

来自网络安全公司橄榄球的分析师指出,超过200个补丁的Oracle CPU已成为常态。他们在2016年,2015年的平均修复数量的平均修复数为153,但2016年是227,他们在分析中表示。

“Oracle更新是巨大的,触及各种产品,”博客帖子的漏洞实验室主任Amol Sarwate表示,在博客文章中。“与旧的CPU相比,这是一个常规的更新,但由于它触及的漏洞和产品的纯粹数量而导致管理员忙碌。”

Oracle在季度批准CPU,下一个被安排在4月18日。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。