Publicidade

23 de janeiro de 2010
seguranca
Bugs e Falhas de Software

Oracle corrigirá 27 bugs de segurança em seus produtos

Por Computerworld/Canadá

Publicada em 16 de janeiro de 2008 às 18h56
  • Share

Toronto - Pacote que inclui vulnerabilidades bastante críticas envolve basicamente banco de dados e aplicativos de servidor da companhia.

A Oracle deve divulgar esta semana um pacote de correções para falhas de segurança em seus produtos, especialmente no banco de dados e aplicativos de servidor.

Segundo a empresa, o pacote, que ela chama de Critical Patch Update, trará 27 correções para vulnerabilidades e bugs em diversos de seus produtos. Alguns desses patches consertarão falhas em múltiplos produtos. Os aplicativos afetados incluem o Oracle Database, Application Server, Collaborative Suite, E-Business Suite and Applications, Enterprise Manager e os softwares PeopleSoft ou JD Edwards EnterpriseOne.

“Essa atualização afetará a maioria das organizações, dependendo de quais as versões dos softwares da Oracle vulneráveis”, observa Rich Mogull, fundados da consultoria de segurança Securosis LLC. “Minha sugestão é que elas se preparem para instalar o CPU tão logo ele esteja disponível.”

Sobre o quão crítica essa atualização será para os usuários corporativos, os analistas dizem que é preciso considerar o potencial da gravidade dessas correções em questão. Por exemplo, cinco das seis correções para o Oracle Application Server endereçam ameaças que podem ser exploradas remotamente sem a necessidade de nome de usuário ou senha. De forma geral, dez das 27 vulnerabilidades identificadas podem ser executadas remotamente sem autenticação.

Para ajudar a identificar as falhas mais sérias, a Oracle está usando uma segunda versão do Common Vulnerability Scoring System (CVSS 2.0), o equivalente em TI ao sistema de alertas utilizado pelo Departamento de Segurança Interna dos Estados Unidos para avaliar o nível das ameaças de segurança.

Rafael Ruffolo, editor do Computerworld, de Toronto.

Agora no Twitter

Publicidade


OPINIÃO DO LEITOR
Não há comentários para essa notícia
Seja o primeiro a comentar

Top5MAIS LIDAS
DO DIA
IDG Now! Sem Fio
Receba notícias do IDG Now! no celular
Assine os canais SMS

Número do celular:

ex.: 1180000000 para um telefone de SP

Evite golpes virtuais

Evite golpes virtuais

Veja cuidados que devem ser tomados para não ter surpresas no Natal.

Cuidado com URLs curtas

Cuidado com URLs curtas

Modalidade deve ser uma das maiores ameaças virtuais em 2010, segundo a Symantec.

Governança corporativa

Governança corporativa

Investimentos para proteger a informação nem sempre freiam as ações dos crackers.

anterior   próxima
Galeria de fotoscarregando...
IDG Now! Widget

Baixe o Now! Reader e confira em seu desktop as últimas notícias, álbuns e outros conteúdos do IDG Now!

IDG Now! Reader
Blog
All Tasks realiza localização de software e help files
Conheça o Exadata Storage Server, um produto de armazenamento altamente otimizado para uso com o banco de dados Oracle.
Conheça o Oracle Database 11g, disponível numa variedade de edições sob medida para atender necessidades de TI e negócios.
Torne sua infraestrutura de TI mais robusta e tolerante a falhas, maximize seu retorno e forneça melhor qualidade de serviço.
Saiba como o In-Memory Database Cache acelera processos, gera inteligência comercial e facilita contatos com o cliente.
Veja como melhorar sua produtividade e visibilidade com um conjunto de ferramentas que otimiza processos de negócios.
Uma revolução em agilidade: como fazer a integração de negócios através de uma arquitetura orientada a serviços.
Licenciamento
Veja como utilizar o conteúdo do site líder em notícias sobre tecnologia a seu favor.