Oracle修复了100多岁的漏洞,将企业数据置于风险
来自网络摄像头的DDOS攻击,路由器点击新加坡的Starhub
IR35改革:2017年秋季预算的私营部门推出咨询
IBM正在将SoftLayer折叠成Bluemix Cloud Services产品组合
汽车买家更愿意分享数据 - 如果他们回来了
您的下一个福特将能够将自己送入停车位,转向交通
AWS继续发电亚马逊利润
Note7将在盈利中每澳门售价30亿美元
A.I.殴打人类?谷歌的云首席说,不是我的一生
IOD报告说,政府尚未“完全拥抱”数字化
健康和社会护理网络连接第一客户
Matt Hancock说,BT OpenDreach离婚必须迅速移动
Oracle将Java版权纠纷与谷歌进行上诉法院
超过90%的CIOS表示,IT教育与雇主的需求不符
英国海军将机器人发送到军事运动中的海洋
微软正在致力于帮助人们使用基于云的FPGA的工具
CIO采访:Gavin Skruby,Smartdebit
Microsoft推荐2018年第1季度的动态和Azure增长
B4RN在东阿里亚的农村宽带网络上打破了地面
英国IT专业人员可能会在英国和印度之间的自由贸易协议中失去
十大宽带故事2017年
调查的一半美国企业承认遭受赎金软件攻击
它在“创新”上的支出现在是一个优先事项
为什么Apple-to-Android升级比较完全无意义
瑞典缩短了网络防御措施
语音援助技术变得情绪化
一个IoT僵尸网络部分落后于周五的大规模DDOS攻击
您是Google帐户持有人吗 以下是防止黑客入侵的方法
美国宇航局对最新的哈勃太空望远镜有效载荷计算机故障进行重大修复
揭穿关于边缘计算的网络安全误解
谷歌将打击英国的在线金融诈骗
周一晚上多名用户面临中断后谷歌恢复服务
Telegram的新功能刚刚增加了巨大的价值——从群组视频通话到屏幕共享
使用这个漂亮的新Android功能甚至可以解决锁定的智能手机
Instagram可能很快就会让每个人分享他们故事的链接 而不管他们拥有多少粉丝
法官驳回反垄断诉讼后Facebook价值达到1万亿美元
很快从这个设备分享你的Instagram帖子
为什么开发人员不为安全有“拼写检查”?
Facebook正在泄露贵重的年轻用户
针对女性创始人的共同工作空间在伦敦开放
美国国税局希望从2013年到2015年为每个美国的Coinbase用户身份证
在他们成为僵尸网络僵尸之前更新您的Belkin WEMO设备
尽管预算限制,议会继续在Oracle上花费
角度3在角度的脚跟上炎热
Openai将使用Microsoft的云,因为Azure获得了更多功能
埃森哲为重新进入工作场所的人推出了回报者计划
Verizon信号雅虎数据泄露可能会影响ACQUSITION
微软停止销售Windows 7 Professional到OEM
LinkedIn责备俄罗斯黑客嫌疑人为2012年违规行为
Apple发布iOS,MacOS更新
您的位置:首页 >行业动态 >

Oracle修复了100多岁的漏洞,将企业数据置于风险

2021-07-25 11:44:01 [来源]:

Oracle已发布另一个大量修补程序,修复了用于存储和使用关键业务数据的企业产品中的许多关键漏洞。

大约40%的修补缺陷位于Oracle E-Business Suite,Oracle Fusion中间件,Oracle PeopleSoft,Oracle零售应用程序,Oracle JD Edwards,Oracle供应链产品和Oracle数据库服务器。许多这些缺陷可以远程利用而不进行身份验证以损害受影响的组件。

总共Oracle的10月Compriss Patch更新(CPU)包含数百个产品的253个安全修复程序,包括数据库服务器,网络组件,操作系统,应用程序服务器和ERP系统。

在数据库中,在Oracle数据库服务器中的MySQL和12中修补了31个缺陷。

“数据库通常不会暴露在互联网上,但管理员应该计划修补CVE-2016-6304,CVE-2016-5598和CVE-2010-5312,因为它们是远程可利用的,攻击者可以在损害另一个系统后使用它们网络,“安全供应商Qualys的漏洞实验室主任Amol Sarwate表示,在博客文章中。

在Oracle E-Business Suite,该公司的主要业务软件捆绑包装了另外21个缺陷。可以在没有身份验证的情况下远程剥削这些漏洞的十四个。

由于Oracle E-Business Suite管理“广泛的业务流程并存储关键数据,因此对Oracle EBS的成功攻击允许攻击者窃取和操作不同的业务关键信息,具体取决于组织中安装的模块,”安全公司的研究人员erpscan在分析斑块时表示。

Oracle HTTP Server是Oracle E-Business Suite的中心部分,受漏洞的影响,可能会提供未经身份验证的攻击者访问数据。基于使用Shodan搜索引擎的扫描,erpscan研究人员估计大约有15,000个Oracle HTTP服务器暴露于Internet。

在Oracle Fusion中间件中修补了大量缺陷,其中包括Oracle大数据发现,Oracle Web服务,Oracle WebLogic Server,Oracle GlassFish服务器,Oracle IPlanet Web服务器和Oracle在许多中使用的技术外第三方产品以操纵文件格式。这些漏洞的十九可以远程剥削,无需认证,其中五个是关键的,可能导致受影响的组件完全妥协。

Oracle PeopleSoft系列产品收到了11家安全修复,Oracle JD Edwards产品收到2和Oracle Siebel CRM,三个。许多缺陷也固定在甲骨文的行业特定应用中,例如金融服务,商业,零售,保险,酒店和健康科学。

在操作系统和虚拟化前面,在Solaris和其他太阳继承的产品中修复了16个漏洞,例如Sun ZFS存储设备。十三个缺陷也固定在VirtualBox,虚拟桌面基础架构和Sun Ray操作软件中。

可以在没有身份验证的情况下远程利用的七种漏洞也已在Java SE中修复,其中三个被评为至关重要。

总体而言,这是甲骨文释放的第二大CPU,几乎所有公司的产品都触及。所有Oracle CPU今年发布 - 他们被公布季度 - 已超过200个安全修复。将其与2015年和2014年的128年平均为161修复。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。