اصلاحيه اوراكل
شماره: IRCNE200907280
ديروز سه شنبه 23 تيرماه، اوراكل جديدترين به روز رساني دوره اي خود را كمي بعد از انتشار به روزرساني مايكروسافت منتشر ساخت. در اين به روز رساني ده حفره امنيتي مربوط به پايگاه داده ها اصلاح شده است و همچنين تعدادي آسيب پذيري مربوط به برنامه هاي كاربردي فروشندگان مورد رسيدگي قرار گرفته است.
سه آسيب پذيري از بين ده آسيب پذيري پايگاه داده ها، مي توانند بدون نياز به نام كاربري و رمز عبور و از طريق شبكه مورد سوءاستفاده قرار بگيرند. اجزايي از پايگاه داده ها كه تحت تأثير آسيب پذيري هاي مذكور هستند عبارتند از : Advanced Replication، network authentication، Secure Enterprise Search و Configuration Management.
دو اصلاحيه ديگر مربوط به حفره هايي در سرور برنامه هاي كاربردي اوراكل يا Oracle Application Server است كه بدون نياز به تأييد هويت و از راه دور قابل سوءاستفاده است.
گروهي ديگر از اصلاحات مربوط به مشكلاتي در بسته تجارت الكترونيك اراكل يا E-Business Suite است كه در قسمتهاي Advanced Supply Chain Planning، Oracle Applications Framework، iStore and iSupplier Portal وجود دارند.
به علاوه اوراكل در مجموع چهار اصلاحيه نيز براي PeopleSoft Enterprise، JD Edwards Enterprise One و خانواده برنامه هاي كاربردي Siebel ارائه كرده و همچنين دو اصلاحيه براي Oracle Secure Backup و دو اصلاحيه نيز براي Enterprise Manager منتشر ساخته است.
اصلاحيه جديد همچنين پنج آسيب پذيري در محصولات BEA شامل JRockit، Complex Event Processing و WebLogic Application server را نيز مرتفع كرده است. تمام آسيب پذيري هاي مذكور بنا بر گفته اوراكل از راه دور قابل سوءاستفاده هستند.
اوراكل از روش CVSS يا Common vulnerability scoring system براي درجه بندي اهميت آسيب پذيري ها استفاده مي كند. در اين به روز رساني امنيتي آسيب پذيري هاي مربوط به JRockit و Secure Backup بالاترين درجه CVSS يعني 10 را دريافت كرده اند.
جزئيات كامل در مورد اصلاحيه اوراكل بر روي وب سايت اين شركت موجود است. همچنين قرار است اصلاحيه دوره اي بعدي در 13 اكتبر ارائه شود.
