Oracle готовит к выпуску набор патчей
12 января Oracle выпустит очередной квартальный набор патчей для
своих продуктов. В этот раз корпорация закрывает 24 уязвимости в
различном программном обеспечении, в том числе в СУБД, сервере приложений и других продуктах.
Десять патчей предназначены для Oracle Database 10g и 11g,
причем два патча закрывают уязвимости, которые возможно эксплуатировать
удаленно по сети без ввода логина и пароля пользователя. Также в наборе
патчей присутствуют исправления для продуктов Application Express
Application Builder, Listener, Data Pump, OLAP, Secure Backup, Spatial
и Universal Installer.
Обновление также закрывает и три критические уязвимости в Oracle
Application Server. Эксплуатируя эти уязвимости злоумышленник может
атаковать систему без ввода логина и пароля.
Сообщается, что исправлению также подверглись Oracle E-Business Suite, PeopleSoft, JD Edwards, JRockit и Primavera.
|