Taloussanomat
Lue uutinen mobiilisivustolla
Kymppiuhkia viisi kappaletta

Oracle hävitti 41 haavoittuvuutta

Kuva: Matias Mäki

14.1.2009 16:58 Oracle korjasi 41 haavoittuvuutta eri tuotteistaan neljännesvuosittaisella päivityspaketillaan.

Aukot mahdollistavat hyökkääjälle tilanteesta riippuen muun muassa komentojen mielivaltaisen suorittamisen, luottamuksellisen tiedon varastamisen ja palvelunestohyökkäyksen.

Oracle käyttää haavoittuvuuksia arvioidessaan base score -asteikkoa yhdestä kymmeneen. Haavoittuvuuksista viisi on merkitty uhaltaan korkeimpaan luokkaan 10.

Kymmenen päivityksistä kohdistuu Oracle-tietokantaan, yksi TimesTen-tietokantaan, yhdeksän Oracle Secure Backup -ohjelmistoon, neljä Oracle Application Server -ohjelmistoon, yksi Oracle Collaboration Suite -ohjelmistoon, neljä Oracle E-Business Suite -ohjelmistoon, yksi Oracle Enterprise Manager -ohjelmistoon, kuusi PeopleSoft Enterprise - ja JDEdwards Suite -ohjelmistoihin sekä viisi BEA product Suite -ohjelmistoon, Cert-Fi erittelee.

Jos päivittäminen ei syystä tai toisesta ole mahdollista, ei haavoittuvuuksien hyväksikäyttöä ole Oraclen mukaan mahdollista estää tavoilla, jotka eivät vakavasti huonontaisi ohjelmistojen käytettävyyttä.

Seuraava Oraclen päivityspaketti julkaistaan 14. huhtikuuta.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (1)

Huono 0
Onpa reikänen tietokantapalvelin Linuxin / Solariksen / Mac OSX:n ja sitä kautta vielä Java päälle rakennettu, huh heijaa... Rahat takas.
Varmaan on alustojen vika, niin ja se Windows on myös alustana.
ScriptKiddy
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Hiirelle kaveriksi usb-hamsteri

26.05.2007 Usb-liitännästä saa virtaa ulos maksimissaan muutaman sadan milliampeerin virran. Tätä määrää virtaa voi käyttää mitä ihmeellisimpien tietokoneen lisälaitteiden toimintaan - tai no, isoa osaa näistä laitteista ei voi kutsua tietokoneen lisälaitteeksi, kuten nyt vaikkapa tätä juoksupyörää.


Kolme vuotta sitten

Johtaminen on palveluammatti

27.05.2009 Johtamisen kehittämisestä puhutaan paljon ja syystä. Monessa it-yrityksessä ajatellaan, että johtamisessa on käytössä modernit mallit, mutta silti pinnan alla pysyvät lujasti sata vuotta vanhat opit.

.