Oracle ще разпространи 41 „кръпки” по сигурността следващия вторник, предназначени да премахнат уязвимости в част от стотиците й продукти. Повече от петнадесет от тези „кръпки” са за пролуки, описани от компанията като отдалечено изпълними, без да е необходима автентикация (remotely executable without the need for authentication) – клас уязвимости, които Oracle определя като най-опасни. Девет от тези „кръпки” са включени в Oracle Secure Backup, две са за Application Server и пет за BEA Product Suite.

Сред засегнатите продукти, обявени от Oracle са множество версии на базите й данни – не по-стари от 9i, E-business пакета и няколко версии на WebLogic Server и Portal.
Според проучване сред 305 администратора на бази данни, публикувано през януари 2008 г. и проведено от доставчика на продукти за сигурност Sentrigo Inc. две трети от анкетираните не са инсталирали обновленията, независимо колко критични са били уязвимостите. Повече подробности
If you enjoyed this post, make sure you subscribe to my RSS feed!



