Taloussanomat
Lue uutinen mobiilisivustolla
Käytössä uusi uhkaluokitus

Oracle kitki uhkaavia tietokanta-aukkoja

18.10.2007 09:07 Oracle julkaisi ennalta ilmoitetun tietoturvapaikkausten kokoelman, joka korjaa kaikkiaan 51 haavoittuvuutta yhtiön eri ohjelmistoista. Mukana on kriittisiä päivityksiä muun muassa tietokantatuotteisiin.

Kyseessä on yhtiön neljännesvuosittain julkaistava korjauspaketti. Suurin osa haavoittuvuuksista, vaarallisin mukaan lukien, koskee Oracle Database -tietokantapalvelinta.

Uhkaavin aukko saa uudella CVSS 2.0 -asteikolla (Common Vulnerability Scoring System) lukeman 6.5, kun asteikon korkein lukema on 10.

Cert-Fi:n mukaan aukot mahdollistavat monenlaisen hyväksikäytön, kuten komentojen mielivaltaisen suorittamisen, käyttövaltuuksien laajentamisen, tietojen muokkaamisen, luottamuksellisen tiedon hankkimisen, palvelunestohyökkäyksen ja suojauksen ohittamisen.

Suureen osaan haavoittuvuuksista ei ole julkistettu teknisiä yksityiskohtia. Haavoittuvat ohjelmistot ovat Oracle Database, Oracle Application Server, Oracle Collaboration Suite, Oracle E-Business Suite, Oracle Enterprise Manager ja Oracle PeopleSoft. Tiedot haavoittuvista ohjelmistoversioista löytyvät Oraclen tiedotteesta.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Hiirelle kaveriksi usb-hamsteri

26.05.2007 Usb-liitännästä saa virtaa ulos maksimissaan muutaman sadan milliampeerin virran. Tätä määrää virtaa voi käyttää mitä ihmeellisimpien tietokoneen lisälaitteiden toimintaan - tai no, isoa osaa näistä laitteista ei voi kutsua tietokoneen lisälaitteeksi, kuten nyt vaikkapa tätä juoksupyörää.

.