来源 | 云头条公司领导人可要注意了:需要认真打好补丁。
Oracle用户,可要顶住了:明天Oracle将发布大规模的季度补丁更新,以修补多达433个的新安全漏洞,其中许多漏洞影响Oracle的多款产品。数百个新漏洞无需身份验证即可被远程利用,也就是说不需要用户登录信息就可以通过网络来利用。
该公司在一份官方声明中表示:“由于攻击得逞带来的威胁,Oracle强烈建议客户尽快打上关键补丁更新(Critical Patch Update)补丁。”用户可能应该对此引起重视。
CVSS的安全漏洞评分最高分为10.0,这意味着这类漏洞极容易利用,并为攻击者提供了广泛的特权,而无数评分为9.8的漏洞影响从MySQL到针对Oracle Financial Services Applications的整整38个新安全补丁的各个产品;Oracle表示,令人担忧的是,其中一半以上无需身份验证就可以被远程利用。
Oracle补丁更新是其标准季度发布周期的一部分。这是这个软件巨头在单单一天内发布的数量最多的补丁,发布补丁数量第二多要追溯到2015年1月。
Oracle补丁更新:要留意的产品
补丁将于明天(美国时间2020年7月14日)发布。然而,以下这些是爆出关键漏洞的产品,摘自Oracle的预览版指南。
Oracle Communications Applications(Oracle通信应用软件)
•安全补丁:58个•CVSS最高评分:10.0•无需身份验证即可远程利用:45个
Oracle Construction and Engineering(Oracle建筑和工程软件)
•安全补丁:20个•CVSS最高评分:9.8•无需身份验证即可远程利用:15个
Oracle E-Business Suite(Oracle电子商务套件)
•安全补丁:29个•CVSS最高评分:9.1•无需身份验证即可远程利用:23个
Oracle Enterprise Manager(Oracle企业管理软件)
•安全补丁:14个•CVSS最高评分:9.8•无需身份验证即可远程利用:10个
Oracle Financial Services Applications(Oracle金融服务应用软件)
•安全补丁:38个•CVSS最高评分:9.8•无需身份验证即可远程利用:26个
Oracle Fusion Middleware(Oracle Fusion中间件)
•安全补丁:53个•CVSS最高评分:9.8•未经身份验证可远程利用:49个
Oracle JD Edwards
•安全补丁:6个•CVSS最高评分:9.8•无需身份验证即可远程利用:6个
Oracle MySQL
•安全补丁:40个•CVSS最高评分:9.8•无需身份验证即可远程利用:6个
Oracle Retail Applications(Oracle零售应用软件)
•安全补丁:39个•CVSS最高评分:9.8•未经身份验证可远程利用:34个
Oracle Siebel CRM
•安全补丁:5个•CVSS最高评分:9.8•无需身份验证即可远程利用:5个
Oracle Supply Chain(Oracle供应链软件)
•安全补丁:22个•CVSS最高评分:9.8•无需身份验证即可远程利用:18个
Oracle Database Server(Oracle数据库服务器)
•安全补丁:20个•CVSS最高评分:8.8•无需身份验证即可远程利用:1个
Oracle GoldenGate
•安全补丁:3个•CVSS最高评分:9.6•无需身份验证即可远程利用:1个
虽然你可能忍不住想推迟打补丁的工作,但一贯这么做正是遭到网络攻击的主要原因之一。

关微信公众号:互联网架构师,在后台回复:2T,可以获取我整理的教程,都是干货。

猜你喜欢

1、GitHub 标星 3.2w!史上最全技术人员面试手册!FackBoo发起和总结

2、如何才能成为优秀的架构师?

3、从零开始搭建创业公司后台技术栈

4、程序员一般可以从什么平台接私活?

5、37岁程序员被裁,120天没找到工作,无奈去小公司,结果懵了...

6、滴滴业务中台构建实践,首次曝光

7、不认命,从10年流水线工人,到谷歌上班的程序媛,一位湖南妹子的励志故事

8、15张图看懂瞎忙和高效的区别

9、2T架构师学习资料干货分享

Oracle用户可要顶住了:准备好大规模补丁工作!以修补多达 433 个的新安全漏洞...相关推荐

  1. linux oracle 用户创建,LINUX下Oracle数据库用户创建方法详解

    本文实例分析了LINUX下Oracle数据库用户创建方法.分享给大家供大家参考,具体如下: 1)登录linux,以oracle用户登录(如果是root用户登录的,登录后用 su - oracle命令切 ...

  2. su oracle : 只切换用户,而不切换环境;就是说切到oracle用户后,使用的依旧是root的环境。 su - oracle :同时切换用户和环境

    su oracle : 只切换用户,而不切换环境:就是说切到oracle用户后,使用的依旧是root的环境. su - oracle :同时切换用户和环境 su   oracle:不会执行oracle ...

  3. 添加非oracle用户到dba, oinstall组

    oracle用户所拥有的权限比较大,因此有些时候需要使用非oracle用户来完成相关数据库管理工作.尤其是多个人维护系统或数据库时,有必要为其添加不同的用户,然后将这些用户添加到dba组.同时这些用户 ...

  4. Oracle用户密码过期和用户被锁解决方法【转】

    Oracle用户密码过期和用户被锁解决方法[转] 参考文章: (1)Oracle用户密码过期和用户被锁解决方法[转] (2)https://www.cnblogs.com/paul8339/p/590 ...

  5. oracle中asm磁盘不足,Oracle用户无法访问ASM磁盘组问题

    1. 权限问题引起找不到ASM磁盘组 1.1 确认操作系统用户属主 # 确认属主 Grid Infrastructure Home Owner : grid Primary Group : oinst ...

  6. bootstraptable获取所有数据_一键获取oracle用户下所有表的表名与其数据量

    概述 作为DBA,对数据库中表段.索引段之类的数量,大概的级别是需要有个大致了解的,今天主要分享一个存储过程,可以很实用的获取到oracle用户下所有表的表名与其数据量. 查询当前用户名下所有表 se ...

  7. oracle用户创建及权限设置

    权限: create session create table unlimited tablespace connect resource dba 例: #sqlplus /nolog SQL> ...

  8. 三、oracle 用户管理一

    一.创建用户 概述:在oracle中要创建一个新的用户使用create user语句,一般是具有dba(数据库管理员)的权限才能使用. create user 用户名 identified by 密码 ...

  9. Oracle用户管理学习总结

    Oracle 用户管理 一.用户的概念 用户,即user,通俗的讲就是访问oracle数据库的"人".在oracle中,可以对用户的各种安全参数进行控制,以维护数据库的安全性,这些 ...

  10. 图解Oracle用户管理

    一 操作实例 首先以system用户登录: 创建用户dog,密码为wangwang: 用dog登录,不能登录: 需要授予create session权限,才能登录: dog登录成功: dog创建表,不 ...

最新文章

  1. Django模板用法
  2. 自定义View开发时踩的坑
  3. 使用OpenCV进行人脸检测(Viola-Jones人脸检测方法)
  4. 地图定义一个中间不动标注_高德地图吊打百度个性地图更新版,成为最佳分析图利器...
  5. 华为南太无线解决方案部梁旭阳_华为无线充电新专利:激光无线充电,替代传统半接触式...
  6. win7 下的 cmdhere 及其他
  7. 汉字为什么能流传至今_女皇武则天自创18个汉字,有17个被废除了,只有这1个字流传至今...
  8. 火狐浏览器手机版_hao123导航app下载-hao123浏览器手机版下载
  9. Ubuntu无法找到add-apt-repository问题的解决方法
  10. oracle pl/sql发送邮件多个收件人问题
  11. CentOS安装python包安装管理工具pip
  12. 《网站建设与网页设计从入门到精通Dreamweaver+Flash+Photoshop+HTML+CSS+JavaScript》——3.3 添加文本元素...
  13. python万年历代码带解释_带闹钟的单片机万年历代码说明(详细注释)
  14. 《大话数据结构》-1-数据结构绪论-基本概念-数据,数据结构,逻辑结构,物理结构等
  15. 人机关系:基于中国文化的机体哲学分析
  16. linux输出替换字符串,Linux命令之sed-替换字符串
  17. 二进制转三进制 C语言版
  18. DM数据库安装过程--基于NeoKylin操作系统详解
  19. 多类隶属度的模糊支持向量机(FSVM)
  20. php 访问服务器上图片不显示,php显示云服务器上图片不显示

热门文章

  1. laravel项目安装与重要目录文件说明(一)
  2. pxe结合kickstart文件实现全自动化安装
  3. 算法笔记 --- 布隆过滤器
  4. 转载 - LINUX下查看CPU使用率的命令
  5. the third assignment of software testing
  6. 百度网盘图片直链的php解析代码
  7. Exchange企业实战技巧(17)让密件抄送给特定用户
  8. leetcode/剑指Offer05.替换空格 双指针法实现原地替换
  9. Illustrator中文版教程,如何在 Illustrator 中快速连接和修剪路径?
  10. Remote Desktop Manager for Mac(远程桌面管理)