japan.internet.comThe Internet & IT Network
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2009年7月4日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
Webテクノロジー2007年7月18日 11:10

Oracle が今年3回目の定例セキュリティ更新で45件の脆弱性に対応

海外海外internet.com発の記事
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
  • この記事をokyuuへインポート
Oracle (NASDAQ:ORCL) は17日、四半期ごとの定例セキュリティ更新を発表した。同社は今回のセキュリティ更新で、『Oracle Database』『Oracle Application Server』『Oracle Collaboration Suite』『Oracle E-Business Suite』『Oracle PeopleSoft Enterprise』および『JD Edwards EnterpriseOne』など、広範な製品群に存在する45件の脆弱性に対応している。

今回の定例セキュリティ更新『Critical Patch Update』(CPU) で対応した脆弱性の件数が最も多かったのは Database 製品で、その数は17件だった。そのうち2件は、ユーザーの認証なしに遠隔的な悪用が可能だ。

次に多かったのが E-Business Suite で、遠隔攻撃が可能な6件の脆弱性を含む14件の脆弱性に対応した。また Collaboration Suite では、遠隔攻撃が可能な4件の脆弱性を含む5件の脆弱性に対応し、Application Server では、認証なしで遠隔攻撃を許しかねない3件の脆弱性を含む4件の脆弱性に対応している。さらに『Oracle Application Express』でも、1件の脆弱性を修正した。

PeopleSoft Enterprise および JD Edwards EnterpriseOne では、合計7件の脆弱性に対応している。ただし、認証なしに遠隔攻撃を許す恐れがある脆弱性は、1件だけだという。

Oracle が今回対応した脆弱性の件数は、前回4月の定例セキュリティ更新で対応した脆弱性件数36件を上回る。

しかし今回の45件という件数も、2006年7月の定例セキュリティ更新で修正した脆弱性件数と比べれば、かなり減少したといえる。この時 Oracle は、65件の脆弱性に対応していた。

Oracle が定例セキュリティ更新で取り上げていない製品の1つに、『Oracle Enterprise Linux』がある。

同社オープンソース製品マーケティング担当シニアディレクタの Monica Kumar 氏は、四半期ごとの定例セキュリティ更新と同社の Linux サポートプログラムは、まったく別の問題だと説明する。Kumar 氏によると、Oracle Enterprise Linux を定例セキュリティ更新で扱わない理由の1つは、Linux の修正プログラムは直ちに公開しなければならないためという。Oracle はこの半年の間に、Linux に関して約17件の修正プログラムをリリースしたと Kumar 氏は述べた。

関連テーマ
このエントリーを含むはてなブックマーク この記事をクリップ!
BuzzurlにブックマークBuzzurlにブックマーク Yahoo!ブックマークに登録
この記事をokyuuへインポート
最新トップニュース
データメーション
【データメーション】
中国が「Green Dam」フィルタ規制を撤回(7月1日)
Graphic Design Forum
【Graphic Design Forum】
Chris Dickman(6月25日)
プライバシー ジャパン・インターネットコム版
【プライバシー ジャパン・インターネットコム版】
グーグル・ストリートビューの問題について総務省の見解(6月23日)
エンジニアの独り言
【エンジニアの独り言】
システムを「使う」時代のエンジニアに求められるもの(6月2日)
最新ハイテク講座
最新ハイテク講座
電気は家庭でつくる時代へ!燃料電池「エネファーム」(7月3日)
アクセス解析で見るWebマーケティング
アクセス解析で見るWebマーケティング
決定力を探るアクセス解析(7月3日)
百式のネットビジネス研究
百式のネットビジネス研究
ファーストフードを高級っぽく盛り付けて紹介している「Fancy Fast Food」(7月3日)
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
ビデオリサーチインタラクティブ調査(月間インターネットオーディエンスデータ)(7月2日)
成約率、反応率を上げる Web 文章術
成約率、反応率を上げる Web 文章術
言葉がダイレクトにキャッシュを生む(7月2日)
不況時代の Web ビジネス最適化講座
不況時代の Web ビジネス最適化講座
アクセス解析エキスパートここだけの話、Web コンシェルジュの“勉強法”こっそり教えます(7月2日)
「Webからの脅威」―その傾向と最新対策
「Webからの脅威」―その傾向と最新対策
不正プログラムの分類(7月1日)
DevX
DevX
JavaScriptとDOMによる動的なWebページの作成(6月30日)
エンジニア転職ノウハウ開発室
エンジニア転職ノウハウ開発室
今のままで大丈夫?3匹の子ブタ的キャリア危険度診断(6月30日)
アイレップの SEM フロンティア
アイレップの SEM フロンティア
Web サイトは「無駄な穴のたくさん開いたじょうご」〜サイト成果向上の基本的な考え方(6月30日)
Copyright 2009 Japan Internet.com K.K. All Rights Reserved.http://www.internet.com/