Interface Ltd.
119334, г. Москва, ул. Бардина, д. 4, корп. 1.
(495) 229-0436, shopadmin@itshop.ru
Подписаться на новости в формате RSS | В избранное | Вход
Купить Delphi XE2 - получить C++ Builder XE2 Бесплатно Обновить КОМПАС 3D и График до V13 со скидкой 13% Купить MSDN - Скидка 35% Легализация Windows за 5000 рублей Купить Office 2010 - Скидка 15% Купить Windows Server за 21000 рублей Купить RAD Studio XE2 - получить DB Optimizer XE2 Бесплатно Купить ArchiCAD 15 + nanoCAD СПДС Бесплатно
 
Каталог:
 
 
Подписка на новости:
Новости ITShop
Windows 7 и Office: Новости и советы
Обучение и сертификация Microsoft
Вопросы и ответы по MSSQLServer
Delphi - проблемы и решения
Adobe Fotoshop: Алхимия Дизайна
 
Ваш отзыв:
Оцените качество магазина ITShop.ru на Яндекс.Маркете Если вам нравится наш магазин - скажите об этом Google!
 
 
Способы оплаты:
 
 
Курс расчета:
 1 у.е. = 31.16 руб.
 
 Цены показывать:
 
 
 
 
  

Oracle закрыла опаснейшие уязвимости сразу в 78 продуктах

softline

Компания Oracle выпустила беспрецедентный по масштабам набор из 78 обновлений для своих продуктов. Все пользователи этих продуктов предупреждены о необходимости срочной установки исправлений, поскольку в ином случае их системам грозят непредвиденные простои или хакерские атаки.

Масштаб найденных уязвимостей способен поразить воображение. Например, один из дефектов найден в механизме метки времени, который служит внутренними часами программных систем и имеет огромную важность при всех операциях с данными. Именно точно заданные метки времени помогают сохранить целостность данных при синхронизации, репликации и других действиях по переносу данных с одного места на другое. Дефект в этих внутренних часах теоретически мог привести к повреждению обрабатываемой информации при соединении нескольких баз данных в единую систему.

Другие исправляемые дефекты содержатся в таких ключевых продуктах, как Oracle Database Server, Solaris, Fusion Middleware, E-Business Suite и MySQL. Компания Oracle сообщает, что уязвимости открывают возможность несанкционированного удаленного входа без проверки подлинности. Хотя большинство этих дефектов не могут скомпрометировать данные напрямую, однако их можно использовать для нарушения работы приложений.

Уязвимость в СУБД Oracle Database касается версий с 10.1 по 11.2 и кроется в модуле, который принимает удаленные команды от других приложений. Этот модуль стал источником множества других уязвимостей, некоторым из которых уже более 10 лет. Сама эта уязвимость может использоваться, чтобы блокировать доступ к СУБД для других приложений. Также устранена менее серьезная уязвимость в самом ядре СУБД Oracle Database менее критического характера, хотя разработчики тоже называют ее "важной".

Операционная система Solaris получила 8 исправлений, некоторые из которых предназначены для достаточно старой версии Solaris 8. Одно из исправлений касается протокола TCP/IP (для версий Solaris 9, 10, 11 и Solaris Express), некорректная реализация которого позволяла удаленно нарушать работу операционной системы. Другая уязвимость в системе проверки подлинности Kerberos позволяла захватить полный контроль над системой после единственной регистрации. Другие, менее опасные дефекты Solaris, касаются служб удаленного вызова процедур (RPC), ядра и службы SSH (Secure Shell).

Целых 27 исправлений выпущено для СУБД MySQL Server, в том числе для дефекта во внутреннем протоколе MySQL, который позволял удаленно влиять на доступность базы данных удаленно. Еще одна очень серьезная уязвимость, хотя и недоступная для использования без авторизации, влияла как на доступность БД, так и на конфиденциальность информации в БД.

Также огромное множество исправлений относится к промежуточному ПО, включая Fusion Middleware, E-Business Suite и Supply Chain Products Suite, причем эти исправления относятся к использованию протокола HTTP. Самые серьезные уязвимости найдены в платформе Fusion - дефект в компоненте поиска для WebCenter Content открывал возможность удаленного чтения и записи данных в системе. Также найдены дефекты в фильтре для файлов JPEG 2000 в платформе Fusion, который теоретически можно было применять для незаметного извлечения данных из системы или наоборот, для вставки данных в систему.

  
Горячая линия:
 
Помощь:
Задать вопрос ONLINE
     программы
     обучение
     экзамены
     компьютеры
Бесплатный звонок
ICQ-консультанты
Skype-консультанты
Общая справка
Как оформить заказ
Тарифы доставки
Способы оплаты
 
Популярные статьи:
Разработка ПО СУБД и хранилища данных Резервное копирование Информационная безопасность Средства тестирования SAP Business Objects Microsoft Oracle IBM Rational Symantec Офисное ПО Графические редакторы САПР Прикладное ПО Управление разработкой ПО Разработка веб-приложений Операционные системы Windows Операционные системы Linux Антивирусное ПО и защита от спама Управление ИТ-инфраструктурой ИТ-Обучение Adobe AutoDesk Corel IBM Interface Download ABBYY Бизнес-тренинги Embarcadero ИТ-Сертификация Telelogic GFI Eset Software Доктор Веб Лаборатория Касперского Компьютер и здоровье IBM Lotus WMware
 
Бестселлеры:
Windows Professional 7 GGK ЛЕГАЛИЗАЦИЯ - 5000 руб. Windows Professional 7 GGK ЛЕГАЛИЗАЦИЯ - 5000 руб.
Windows Server Standard 2008 R2 Windows Server Standard 2008 R2
Delphi XE2 Professional Delphi XE2 Professional
ESET NOD32 Антивирус - лицензия на 2 года на 1ПК ESET NOD32 Антивирус - лицензия на 2 года на 1ПК
AutoCAD LT 2010 Бессрочная лицензия AutoCAD LT 2010 Бессрочная лицензия
TestComplete 8 TestComplete 8
Антивирус Касперского 2012 Антивирус Касперского 2012
Дистанционные курсы по управлению проектами Дистанционные курсы по управлению проектами
Oracle Database Standard Edition One Oracle Database Standard Edition One
Adobe Creative Suite 5 Design Premium Adobe Creative Suite 5 Design Premium
Adobe Photoshop CS5 Adobe Photoshop CS5
Курс Курс "Основы моделирования бизнес-процессов и спецификации требований к ПО"
Avira Professional Security Avira Professional Security
Курс Курс "Разработка приложений в архитектуре клиент-сервер с помощью Delphi"
 

Подписаться на новости в формате RSS | В избранное | Вход


Rambler's Top100 Проверить аттестат Товары@Mail.ru