Oracle本次将发布了41个安全补丁,作为季度严重补丁更新(Critical Patch Update,CPU)的一部分。这些补丁修复了它的产品中的十几个严重漏洞。

在Oracle对客户的补丁发布预告中说,这次CPU包括Oracle数据库中的十个新的安全漏洞补丁。这些漏洞存在于Job Queue、Oracle OLAP、 Oracle Spatial和Oracle Streams中,影响到Oracle Database 9i、10g和11g。

Oracle在补丁发布预告中说:“由于成功攻击造成的危险,Oracle强烈建议客户采用严重补丁更新尽快修复。”

这次CPU中包括Oracle Times Ten Data Server中一个安全漏洞补丁。Oracle说,在实时  中的漏洞可以在没有证明的情况下被远程利用。普通漏洞评分系统(Common Vulnerability Scoring System,CVSS)对这个漏洞的评分是7.5。

Oracle的磁带备份管理软件Oracle Secure Backup中计划修复九个新安全漏洞。Oracle说,所有的漏洞都可能在没有证明的情况下被远程利用。CVSS分数最高,即10分的是Oracle Secure Backup的Windows版本的产品和其它平台上的7.5版本。

Oracle Application Server中将修复四个安全补丁。Oracle说,其中两个可以在没有证明的情况下被远程利用。这些漏洞的最高CVSS评分是5.0。

其中一个补丁修复了Oracle Collaboration Suite中的问题, Oracle Collaboration Suite提供企业信息的工具和功能。Oracle说Oracle Collaboration Suite的Collaborative Workspaces组件受到了漏洞的影响。Collaborative Workspaces是建立在Oracle Collaboration Suite上的项目界面。它允许用户共享文件,策划会议,以及通过论坛或者邮件完成项目。

这次CPU还包含 Oracle E-Business Suite的四个安全补丁。漏洞存在于 Oracle iProcurement、 Oracle Application Object Library和 Oracle Applications Framework以及Platform Engineering中。

另外,还有五个安全补丁是修复以前的BEA产品中的问题。这些漏洞影响Oracle WebLogic Server Plugin for Apache、Sun和IIS Web servers以及WebLogic Portal。Oracle说漏洞可以在没有认证时被攻击者远程利用。Oracle WebLogic Server中CVSS漏洞分数最高的漏洞是WebLogic Server Plugin for Apache、Sun和 IIS Web服务器,分数是10.0。

Oracle在去年十月发布了36个安全补丁,修复了WebLogic的一个危险漏洞和15个数据库严重漏洞。

oracle 漏洞补丁修复,Oracle发布41个安全补丁 修复产品严重漏洞相关推荐

  1. oracle10漏洞修复,Oracle 2009年10月紧急补丁更新修复多个漏洞

    安全漏洞:CN-VA09-94 发布日期:2009年10月22日 漏洞类型:远程执行代码.拒绝服务 漏洞评估:严重 受影响的软件: * Oracle Database 11g, version 11. ...

  2. oracle10漏洞补丁下载,Oracle漏洞修复工具

    Oracle漏洞修复工具是一款专业的Oracle数据库修复扫描工具,当Oracle数据库无法打开的时候,我们可以使用该神器直接读取数据文件然后对其进行解析恢复,软件支持修复因各种原因造成的数据库无法打 ...

  3. 2021-01 补丁日:Oracle多个产品漏洞安全风险通告

    报告编号:B6-2021-012001 报告来源:360CERT 报告作者:360CERT 更新日期:2021-01-20 0x01事件简述 2021年01月20日,360CERT监测发现Oracle ...

  4. war包启动命令_【漏洞预警】Oracle WebLogic远程命令执行0day漏洞(CVE20192725补丁绕过)...

    概述 近日,奇安信天眼与安服团队通过数据监控发现,野外出现Oracle WebLogic远程命令执行漏洞最新利用代码,此攻击利用绕过了厂商今年4月底所发布的最新安全补丁(CVE-2019-2725). ...

  5. Oracle修复Win7/Win8.1/Win10下Java安装程序安全漏洞

    Oracle发布了Java 6.7.8的安全更新,用于修复一个高危的安全漏洞.该漏洞将导致远程未经授权的攻击者执行任意代码.漏洞是由Stefan Kanthak发现的,编号为 CVE-2016-060 ...

  6. 2020-10 补丁日:Oracle多个产品高危漏洞安全风险通告

    2020-10 补丁日:Oracle多个产品高危漏洞安全风险通告 原创 360CERT [三六零CERT](javascript:void(0)

  7. android系统程序安全补丁系统,10月Android系统安全补丁发布,修复26项漏洞

    今天凌晨,谷歌发布 2018 年 10 月 Android 系统安全补丁集,修复了 Pixel 和 Nexus 用户近期反馈和报告的各种 BUG. 2018 年 10 月 Android 安全补丁集包 ...

  8. oracle打补丁失败会怎么样,一次数据库补丁失败修复案例

    问题描述: DB 11.2.0.4.0 RAC 11.2.0.4.190115 现在需要把DB的PSU也打成190115,由于操作失误把GI的补丁卸载了,卸载出了问题,集群无法正常启动. 报错信息,这 ...

  9. oracle11g数据库版本号,Oracle数据库之关于oracle db 11gR2版本号上的參数和scn headroom补丁问题...

    本文主要向大家介绍了Oracle数据库之关于oracle db 11gR2版本号上的參数和scn headroom补丁问题,通过具体的内容向大家展现,希望对大家学习Oracle数据库有所帮助. 关于o ...

  10. Oracle 12.2.0.1版本以上的PSU补丁相关知识

    说明: 从12.2.0.1开始,PSU补丁有database update.database update revisons补丁.这两个补丁是有区别的,具体可以参考MOS中相关文档中的Q6.Q7.Q1 ...

最新文章

  1. 从《翔谈》说起,看美团
  2. 如何正确处理Android6.0+的运行时权限申请
  3. 据中心水冷系统备品备件管理新思路
  4. ffmpeg与ffserver的协同工作
  5. linux 下的microsoft to do软件(Ao)
  6. 链表的基本应用二及总结
  7. 所有受限制的应用程序包_您需要了解的有关Mac的Apple新款M1芯片的所有信息
  8. RHEL5中实现各种服务的准备条件:
  9. linux apache 依赖包,利用 yum 解决 Linux 软件包的依赖关系
  10. 如何在知网直接下载PDF格式的硕博士论文
  11. 物联网应用技术竞赛——android笔记
  12. 强化学习9——贝尔曼方程
  13. 清华、商汤提出SIM方法,让自监督学习兼顾语义对齐与空间分辨能力
  14. G001-181-08
  15. SQL server登录密码重置(忘记密码)
  16. archlinux安装kde常见的问题(无法登录,黑屏,无法调节亮度等)
  17. CRM系统中的线索、客户、联系人、商机
  18. python开源oa系统_最全总结 | 聊聊 Python 办公自动化之 Word(下)
  19. 没有处理程序要使用以下任何注释:javax.persistence.PersistenceContext
  20. python中random模块

热门文章

  1. 计算机技术手段在材料中的应用,计算机在材料加工中的应用.docx
  2. 贝叶斯分析好坏_贝叶斯分析基础——可信度、模型和参数
  3. 腾讯视频弹幕爬取----------之亲爱的,热爱的
  4. c语言中常用函数名,C语言中一些常用函数的说明
  5. GIS空间分析 栅格数据分析3 可达性分析
  6. ABTest效果检验样本量计算
  7. 箱线图Boxplot-统计学解读
  8. 水声通信中适用的调制技术及分析(FSK、PSK、DPSK)
  9. 卡尔曼滤波器在ADC采样中的运用
  10. cnc计算机控制,CNC控制器