Новостей.COM ⇒
⇓
2007-01-15
Oracle выпустит 55 патчей
Следуя примеру Microsoft, Oracle на прошлой неделе впервые выпустила консультационный лист, в котором раскрыла подробности о патчах, готовящихся к выходу в ближайшее время. Согласно опубликованной информации, завтра наш ожидает впечатляющий пакет обновлений, включающий 55(!) патчей, причем 24 из них позволяют удаленно запускать произвольный код на исполнение.
Последние Oracle характеризует как "эксплуатируемые удаленно без аутенфикации", в то время как исследователи безопасности обычно называют их критическими. Планируемые "заплатки" предназначены для следующих продуктов: Oracle Database (27 патчей, 10 критических уяхвимостей), Application Server (12/8), пакет E-Business Suite и входящие приложения (7/0), Oracle Enterprise Manager (6/5) и редакций PeopleSoft Enterprise и JD Edwards EnterpriseOne (3/1). В скором времени должны появиться патчи для других приложений, например Oracle Collaboration Server.
Впервые система рангов уязвимостей была введена Oracle в октябре прошлого года, это стало частью подготовки к постоянному выпуску патчей, который теперь будет происходить ежемесячно. "Мы надеемся, что подобные пре-релизные анонсы помогут специалистам компьютерной безопасности лучше анализировать критичность уязвимостей и своевременно устранять их", - сказал Дункан Гаррис (Duncan Harris), руководитель отдела безопасности Oracle.
Последние Oracle характеризует как "эксплуатируемые удаленно без аутенфикации", в то время как исследователи безопасности обычно называют их критическими. Планируемые "заплатки" предназначены для следующих продуктов: Oracle Database (27 патчей, 10 критических уяхвимостей), Application Server (12/8), пакет E-Business Suite и входящие приложения (7/0), Oracle Enterprise Manager (6/5) и редакций PeopleSoft Enterprise и JD Edwards EnterpriseOne (3/1). В скором времени должны появиться патчи для других приложений, например Oracle Collaboration Server.
Впервые система рангов уязвимостей была введена Oracle в октябре прошлого года, это стало частью подготовки к постоянному выпуску патчей, который теперь будет происходить ежемесячно. "Мы надеемся, что подобные пре-релизные анонсы помогут специалистам компьютерной безопасности лучше анализировать критичность уязвимостей и своевременно устранять их", - сказал Дункан Гаррис (Duncan Harris), руководитель отдела безопасности Oracle.
Шуб Александр, TECHLABS