设为首页收藏本站

LUPA开源社区

 找回密码
 注册
文章 帖子 博客
LUPA开源社区 首页 IT综合资讯 查看内容

甲骨文紧急修补Bash漏洞四十多款产品还在排队

2014-9-30 10:24| 发布者: joejoe0332| 查看: 1943| 评论: 0|原作者: ithome|来自: ithome

摘要: Shellshock 漏洞初估影响了数十款甲骨文產品,不过甲骨文初步释出的修补程式只涵盖少数產品,目前未修补的產品数量则更多,包含Big Data Appliance、Oracle Communications系列產品、Oracle Fusion及Oracle Switch E ...

   Shellshock 漏洞初估影响了数十款甲骨文產品,不过甲骨文初步释出的修补程式只涵盖少数產品,目前未修补的產品数量则更多,包含Big Data Appliance、Oracle Communications系列產品、Oracle Fusion及Oracle Switch ES1-24等超过40项。



  甲骨文(Oracle)於上周释出更新程式,修补部份產品中有关Bash Shell的CVE-2014-7169漏洞,但仍有四十多款產品目前还未释出修补程式。


  相关网站:甲骨文安全通告

  

  第一个被发现的Bash Shell漏洞為CVE-2014-6271,但外界很快就发现针对该漏洞的修补程式既不完整也不正确,因而再发布了CVE-2014-7169漏洞通报,此次甲骨文即是针对CVE-2014-7169进行漏洞修补,并说明该漏洞将允许骇客在未经认证下远端执行任意程式。


  该漏洞初估影响了数十款甲骨文產品,不过,甲骨文初步释出的修补程式只涵盖少数產品,包括Oracle Database Appliance、Oracle Exadata Storage Server Software、Oracle Exalogic、Oracle Exalytics、Oracle Linux 4/5/6/7及Oracle Solaris Operating System 8/9/10/11。



↓ 这是已经释出修补程式的產品


  至於其他同样受到相关漏洞影响,但却未修补的產品数量则更多,包含Big Data Appliance、Oracle Communications系列產品、Oracle Fusion及Oracle Switch ES1-24等超过40项。



  甲骨文表示,该公司仍在进行调查,也将儘快提供修补程式予各类產品,并建议客户儘速部署已有修补程式的產品更新。


稿源:ithome


酷毙

雷人

鲜花

鸡蛋

漂亮
  • 快毕业了,没工作经验,
    找份工作好难啊?
    赶紧去人才芯片公司磨练吧!!

最新评论

关于LUPA|人才芯片工程|人才招聘|LUPA认证|LUPA教育|LUPA开源社区 ( 浙B2-20090187 浙公网安备 33010602006705号   

返回顶部