Oracle закрыла 45 уязвимостей: обновление безопасности

Четверг, 19 июля 2007 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e

Oracle выпустила квартальное обновление безопасности, Critical Patch Update, в котором устранены 45 уязвимостей в Oracle Database, Oracle Application Server, Oracle Collaboration Suite, Oracle E-Business Suite and Applications и Oracle PeopleSoft Enterprise, сообщил eWeek.
Наиболее серьёзные уязвимости относятся к Oracle PeopleSoft Enterprise PeopleTools, оцененные по степени опасности в 4,8 балла из 10 по шкале Common Vulnerability Scoring System. Уязвимости могут быть эксплуатированы удалённо, но для этого требуется аутентификация.
На прошлой неделе компания объявила о намерении выпустить 46 патчей, но на последнем этапе одну из уязвимостей не удалось подтвердить. Она, скорее всего, войдёт в октябрьское обновление.
19 патчей предназначены для продуктов, связанных с СУБД. 2 патча из 19 устраняют удалённые уязвимости, которые можно эксплуатировать без авторизации. Три уязвимости такого же класса из четырёх относятся к Oracle Application Server. Одна новая уязвимость касается Oracle Collaboration Suite, 14 – Oracle E-Business Suite, 3 – Oracle PeopleSoft Enterprise PeopleTools, 2 – PeopleSoft Enterprise Customer Relationship Management и 2 - PeopleSoft Enterprise Human Capital Management.
В обновление также вошёл патч для уязвимости CSS/XSS, найденной Imperva.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 1041
Рубрика: Hi-Tech


Архив новостей / Экспорт новостей

Ещё новости по теме:

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Архивы новостей за: 2018, 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003