Taloussanomat
Lue uutinen mobiilisivustolla
Kuuteentoista voi iskeä etäältä ja ilman kirjautumista

Oracle sulki 41 aukkoa

16.4.2008 10:04 Ohjelmistoyhtiö Oracle korjasi eri tuotteistaan kaikkiaan 41 haavoittuvuutta, joista kuusitoista on etäkäyttöisesti ja ilman kirjautumista hyväksikäytettäviä.

Oracle julkaisee tietoturvakorjaukset neljännesvuosittain yhdessä nipussa. Nyt jaeltavat päivitykset koskevat Oracle Database -tietokantapalvelinta, Oracle Application Server -sovelluspalvelinta ja useita muita tuotteita, Cert-Fi kertoo.

Haavoittuvuuksien tarkkoja teknisiä yksityiskohtia ei ole julkistettu, mutta korkein CVSS-pistemäärä, eli uhkaluokitus, on Oracle JInitiator -komponentista korjatulla haavoittuvuudella (9,3). Palvelintuotteiden kohdalla korkein CVSS-pistemäärä on 6,6.

Aukot liittyvät niin palvelinsovelluksiin kuin loppukäyttäjien sovelluksiin. Uhkana on komentojen mielivaltainen suorittaminen, tietojen muokkaaminen, luottamuksellisen tiedon hankkiminen tai palvelunestohyökkäys.
 
Haavoittuvat ohjelmistot:
 
Oracle Database
Oracle Application Server
Oracle Collaboration Suite
Oracle E-Business Suite
Oracle PeopleSoft Enterprise
Oracle Siebel

Tarkemmat tiedot haavoittuvista ohjelmistoversioista saa valmistajan julkaisemasta tiedotteesta.
 
Seuraavat Oracle-päivitykset on määrä julkaista 15. heinäkuuta.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

G8-maat: apua tarvitaan lapsipornon vastaiseen sotaan

27.05.2007 G8-maat ovat tehneet vetoomuksen vahvistaakseen lapsipornon vastaista taistelua. Maat kehottavat muun muassa internet-palveluntarjoajia, it-ammattilaisia, mediaa, vanhempia ja opettajia miettimään, miten voisivat osallistua taisteluun.


Kolme vuotta sitten

Mars-mönkijän matkamittarissa 10 mailia

27.05.2009 Nasan yli viisi vuotta Marsia tutkinut mönkijä Opportunity taivalsi maanantaina ohi kymmenen mailin rajapyykin.

.