首 页 |   |   |   |   |   |   |   |   |   |   |   |   |   |  

漏洞通报

漏洞新闻

 
   
甲骨文安全补丁摞着补丁 引起业内广泛批评(2005-7-27)

(2005-07-27 09:27:12)

   

 

    甲骨文公司已经发布了两款旨在修补此前发布的补丁软件中出现的漏洞的安全补丁软件。其中一款受到影响的补丁软件也是为修补早些时候发布的补丁软件中出现的漏洞而发布的。因此看来,甲骨文公司的产品可谓是“一个补丁摞一个补丁了”。

 

  此外,还发现了开放源代码数据库软件MySQL中也存在着严重的安全漏洞,这一潜在的漏洞可供黑客获得对整个系统的遥控指挥权。据甲骨文公司于上周表示,它已经在其今年4月份和7月份发布的两款补丁软件中发现了安全漏洞。第一个安全漏洞与甲骨文公司今年4月份发布的Critical Patch Update软件有关。甲骨文公司于本月早些时候证实了其在4月份发布的Critical Patch Update软件存在漏洞。而且,甲骨文公司在上周致客户的一封电子邮件中也表示,其在7月份发布的修补其4月份发布的补丁软件中出现漏洞的补丁软件也存在漏洞。

 

  除此之外,甲骨文公司还发布了一款Critical Patch Update补丁软件,它也修补了在4月份补丁软件中出现的漏洞。然而,7月份发布的补丁软件中也有漏洞。据甲骨文公司在上周致客户的电子邮件中表示,这一漏洞可引起Oracle Database 10.1.0.310.1.0.4Oracle Enterprise Manager在正常的运行中出现问题。据甲骨文公司表示,运行受到影响版本的甲骨文数据库的用户应当下载升级后的版本。

 

  在最近几个月以来,甲骨文公司因补丁系统中出现的漏洞已经受到了广泛的批评。






 
联系我们 | 投稿栏 | 意见栏 | 招聘信息 | 站点地图
版权所有©2005 ,中国信息安全测评中心
北京市海淀区上地西路8号院1号楼 Tel:010-82341118 或 010-82341188 Fax:010-82341100
测评服务直拨电话 Tel:010-82341592    E-mail: service@itsec.gov.cn
 
通知:
第三届信息安全漏洞分析与风险评估会议(VARA 2010)