赛迪网 > 资讯中心 软件 > 文章
  IT资讯搜索
 
IT产品搜索
· [专题] “人肉搜索”大揭秘
· [专题] 用科技抵抗灾害 赛迪网动员IT企业援助灾区
· [专题] 微软购雅虎彻底破产 称雅虎不值钱
· [热点] 特别策划:带您走近无线城市
· [热点] 反垄断法实施 只反垄断不反做大做强
· [热点] 马云抛出“过冬论”互联网将遇寒冬?

甲骨文首发数据库补丁 将实施月度安全报告

发布时间:2004.09.02 09:51     来源:赛迪网    作者:友亚

【赛迪网讯】9月2日消息,甲骨文公司9月1日首次发布了其月度安全警告,并推出了几款能够修复多个“高风险”级别安全漏洞的补丁程序。

由于长期延迟发布其数据库漏洞的补丁程序,甲骨文公司已经是备受安全专家的指责。鉴于这种压力,甲骨文昨日终于向用户公布了有关其数据库存在的潜在风险信息。

尽管公司并没有完全公开其数据库存在的所有漏洞信息,但甲骨文仍表示,这些漏洞可以导致服务、数据和敏感信息受到威胁,并可能导致拒绝服务攻击。

甲骨文公司在昨日的安全警告中称:“如果不安装补丁程序,有些漏洞是极其危险的。入侵者要利用这些漏洞,只要有网络连接即可,而不需要一个有效的用户账户。”因此,甲骨文公司强烈建议用户,立即安装补丁程序。

据调研公司Integrigy称,甲骨文数据库所存在漏洞包括缓冲器溢出、数据隐码(SQL injection)和拒绝服务攻击等。其中大部分漏洞属于高风险级别,因为入侵者无需有效账户即可控制一项应用或数据库服务器。

Integrigy还提醒用户,这些漏洞要引起所有甲骨文用户的足够重视,并在尽可能短的时间内下载并安装补丁程序。

据悉,早在8月3日,英国Next Generation安全软件公司就曾表示,他们在甲骨文的数据库应用中发现了34处安全漏洞。其中大部分属于高风险级漏洞。

目前,甲骨文公司也与微软公司一样,开始执行月度安全警告服务。发布日期为每月的第二个星期二。(n102)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 在中国,数据仓库市场新的增长点在哪里? (08-25) · 微软发布家用PC补丁 部分用户暂时无法得到 (08-20)
· 甲骨文陆纯初:中国软件行业利润没理由下滑 (08-18) · 甲骨文陆纯初:中国软件行业利润没理由下滑 (08-17)
· 国产数据库首次集体亮相 (08-12) · 赛迪网2004年中特别策划:“受伤的老大们” (08-12)
· 戴尔推出预装Oracle数据库10g SE1的服务器 (08-12) · 戴尔提供通过Asianux操作系统认证的服务器 (08-09)
· 甲骨文变阵渠道策略 攻打中小企业ERP市场 (08-05) · Oracle全球大会:"低成本"成业界追逐目标 (07-30)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管