Taloussanomat
Lue uutinen mobiilisivustolla
Mittava päivityspaketti

Oracle tukki useita kymmeniä reikiä

18.1.2006 10:44 Oracle on julkaissut mittavan päivityspaketin tuotteilleen. Viestintäviraston Cert-fi-ryhmä varoittaa, että osaan haavoittuvuuksista on julkaistu hyväksikäyttömenetelmät.

Cert-fi:n mukaan hyökkääjä voi haavojen avulla muun muassa hankkia itselleen tietokanta-ylläpitäjän oikeudet tai saada haltuunsa tiedon salauksessa käytetyn salasanan.

ZDnet UK laskee Oraclen tilkinneen 37 haavoittuvuutta tietokantaohjelmista, 17 haavoittuvuutta Oracle Application Server -tuotteista, 20 haavoittuvuutta Collaboration Suitesta ja 27 haavoittuvuutta E-Business-tuotteista.

Osa haavoittuvuuksista on kuitenkin päällekkäisiä, eli ne altistavat useiden eri tuoteperheiden ohjelmia. Tietoturvayhtiö Secunian mukaan erillisiä reikiä on yhteensä 82.

JD Edwardsin ja PeopleSoftin ostojen peruja olevat tuotteet saivat myös tietoturvapäivityksen.

Oracle julkaisee tietoturvapäivityksiä neljä kertaa vuodessa. Yhtiötä on kritisoitu liian hitaasta reagoinnista julkitulleisiin tietoturvaongelmiin.

Tarkempia tietoja haavoittuvista ohjelmistoista ja haavoittuvuuksista löytyy Oraclen tietoturvatiedotteesta.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Maila-anturi synnyttää salibandysankarin

27.05.2007 Hermia Yrityskehitys Oy:n hallinnoima Hermia Ventures -rahasto on tehnyt pääomasijoituksen A4SP Technologiesiin. Hermia Venturesin sijoituksen yhteydessä joukko yksityissijoittajia ja jo aiemmin osakkaana ollut Power Stick Oy tekivät myötäsijoitukset yhtiöön. Sijoitusten kokoluokkaa ei kerrottu.


Kolme vuotta sitten

Mac-kloonivalmistaja Psystar hakeutuu konkurssiin

27.05.2009 Applen Mac OS X -käyttöjärjestelmää tietokoneissaan käyttävä yhdysvaltalainen Psystar on hakeutunut konkurssiin. Oikeudenkäynti Applen kanssa keskeytyy konkurssijärjestelyjen takia.

.