japan.internet.comThe Internet & IT Network
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2008年10月8日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
Webテクノロジー2007年7月18日 11:10

Oracle が今年3回目の定例セキュリティ更新で45件の脆弱性に対応

海外海外internet.com発の記事
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
Oracle (NASDAQ:ORCL) は17日、四半期ごとの定例セキュリティ更新を発表した。同社は今回のセキュリティ更新で、『Oracle Database』『Oracle Application Server』『Oracle Collaboration Suite』『Oracle E-Business Suite』『Oracle PeopleSoft Enterprise』および『JD Edwards EnterpriseOne』など、広範な製品群に存在する45件の脆弱性に対応している。

今回の定例セキュリティ更新『Critical Patch Update』(CPU) で対応した脆弱性の件数が最も多かったのは Database 製品で、その数は17件だった。そのうち2件は、ユーザーの認証なしに遠隔的な悪用が可能だ。

次に多かったのが E-Business Suite で、遠隔攻撃が可能な6件の脆弱性を含む14件の脆弱性に対応した。また Collaboration Suite では、遠隔攻撃が可能な4件の脆弱性を含む5件の脆弱性に対応し、Application Server では、認証なしで遠隔攻撃を許しかねない3件の脆弱性を含む4件の脆弱性に対応している。さらに『Oracle Application Express』でも、1件の脆弱性を修正した。

PeopleSoft Enterprise および JD Edwards EnterpriseOne では、合計7件の脆弱性に対応している。ただし、認証なしに遠隔攻撃を許す恐れがある脆弱性は、1件だけだという。

Oracle が今回対応した脆弱性の件数は、前回4月の定例セキュリティ更新で対応した脆弱性件数36件を上回る。

しかし今回の45件という件数も、2006年7月の定例セキュリティ更新で修正した脆弱性件数と比べれば、かなり減少したといえる。この時 Oracle は、65件の脆弱性に対応していた。

Oracle が定例セキュリティ更新で取り上げていない製品の1つに、『Oracle Enterprise Linux』がある。

同社オープンソース製品マーケティング担当シニアディレクタの Monica Kumar 氏は、四半期ごとの定例セキュリティ更新と同社の Linux サポートプログラムは、まったく別の問題だと説明する。Kumar 氏によると、Oracle Enterprise Linux を定例セキュリティ更新で扱わない理由の1つは、Linux の修正プログラムは直ちに公開しなければならないためという。Oracle はこの半年の間に、Linux に関して約17件の修正プログラムをリリースしたと Kumar 氏は述べた。

関連テーマ
最新トップニュース
  • 株式会社アイシェアは携帯電話ユーザーに対し「HD カメラに関する意識調査」を実施、2008年10月8日、調査結果を発表した。
  • サイジニア株式会社は2008年10月8日、ANA セールス株式会社が運営する「ANA SKY WEB TOUR」のユーザー向けの旅行商品推奨システムとして、コミュニティディスカバリーエンジン「デクワス」を納入、稼働を開始したと発表した。
  • 国内日立電線が100ME「Apresia」2製品を発表(Webテクノロジー 10月8日 17:50)
    日立電線は2008年10月8日、イーサネットスイッチ「Apresia シリーズ」の100メガビットイーサネットスイッチ2製品を開発し、11月28日から販売を開始すると発表した。
  • ヤフー株式会社は2008年10月8日、同社の提供する有料会員サービス「Yahoo! プレミアム」にて、12月1日より会員費を月額294円(総額)から月額346円(総額)へ改定する、と発表した。
  • 国内DNP、多機能 IC カードの新タイプを開発(Webテクノロジー 10月8日 17:20)
    大日本印刷株式会社(DNP)は2008年10月8日、Java Card 版 FeliCa デュアルインターフェイスカードの新タイプを開発し、金融機関向けに10月中旬より販売を開始すると発表した。
Graphic Design Forum
【Graphic Design Forum】
活気に満ちた誕生日をどうぞ (10月8日)
データメーション
【データメーション】
Google 版酒気検知機能が間もなく登場(10月8日)
ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」
【ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」】
「ITを活用し、消費生活における意思決定の支援、悩み・迷いを解決する!」/株式会社ALBERT(10月8日)
エンジニアの独り言
【エンジニアの独り言】
得体の知れない情報(?)との向き合い方(9月17日)
最新テクノロジーの意外な処方箋
【最新テクノロジーの意外な処方箋】
昆虫と退屈なことについて(9月16日)
気になるトレンド用語
気になるトレンド用語
はてなブックマークが変わる!そもそもブラウザのお気に入りと何が違うの?(10月8日)
e-Japan 先端テクノロジー解説
e-Japan 先端テクノロジー解説
行政サービスのマルチチャネル化について(10月8日)
ウチのサイトを SEO
ウチのサイトを SEO
ちゃんと title つけていますか?(10月8日)
百式のネットビジネス研究
百式のネットビジネス研究
Blog 記事の編集を読者に任せることができる「gooseGrade」(10月8日)
「IT の耳」
「IT の耳」
【書評】ニコ動から RMT まで〜『人はなぜ形のないものを買うのか―仮想世界のビジネスモデル』(10月7日)
DevX
DevX
アジャイルソフトウェアプロジェクトを管理する(10月7日)
エンジニア転職ノウハウ開発室
エンジニア転職ノウハウ開発室
SEって、デジタル製品は判官びいきで選ぶよね?(10月7日)
アイレップの SEM フロンティア
アイレップの SEM フロンティア
フル CSS でサイトを構築する SEO のメリット(10月7日)
モバイルSEO@フラクタリスト
モバイルSEO@フラクタリスト
応用的な SEO 施策(3)(10月6日)
サーチからはじまるインタラクティブエージェンシー
サーチからはじまるインタラクティブエージェンシー
DB マーケティングと Web マーケティング 〜ビールとオムツの伝説から〜(10月6日)
海外のインターネットコムアメリカ韓国ドイツトルコ
Copyright 2008 Jupitermedia Corporation All Rights Reserved.http://www.internet.com/