japan.internet.comThe Internet & IT Network
Twitter
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2009年11月24日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
事業仕分けによる次世代スーパーコンピューターの開発予算削減について、どうお考えですか?
賛成
反対
どちらとも言えない
投票締切 11/30 12:00
Webテクノロジー2007年7月18日 11:10

Oracle が今年3回目の定例セキュリティ更新で45件の脆弱性に対応

海外海外internet.com発の記事
  • Post to Twitter
  • Post to Facebook
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
  • この記事をokyuuへインポート
Oracle (NASDAQ:ORCL) は17日、四半期ごとの定例セキュリティ更新を発表した。同社は今回のセキュリティ更新で、『Oracle Database』『Oracle Application Server』『Oracle Collaboration Suite』『Oracle E-Business Suite』『Oracle PeopleSoft Enterprise』および『JD Edwards EnterpriseOne』など、広範な製品群に存在する45件の脆弱性に対応している。

今回の定例セキュリティ更新『Critical Patch Update』(CPU) で対応した脆弱性の件数が最も多かったのは Database 製品で、その数は17件だった。そのうち2件は、ユーザーの認証なしに遠隔的な悪用が可能だ。

次に多かったのが E-Business Suite で、遠隔攻撃が可能な6件の脆弱性を含む14件の脆弱性に対応した。また Collaboration Suite では、遠隔攻撃が可能な4件の脆弱性を含む5件の脆弱性に対応し、Application Server では、認証なしで遠隔攻撃を許しかねない3件の脆弱性を含む4件の脆弱性に対応している。さらに『Oracle Application Express』でも、1件の脆弱性を修正した。

PeopleSoft Enterprise および JD Edwards EnterpriseOne では、合計7件の脆弱性に対応している。ただし、認証なしに遠隔攻撃を許す恐れがある脆弱性は、1件だけだという。

Oracle が今回対応した脆弱性の件数は、前回4月の定例セキュリティ更新で対応した脆弱性件数36件を上回る。

しかし今回の45件という件数も、2006年7月の定例セキュリティ更新で修正した脆弱性件数と比べれば、かなり減少したといえる。この時 Oracle は、65件の脆弱性に対応していた。

Oracle が定例セキュリティ更新で取り上げていない製品の1つに、『Oracle Enterprise Linux』がある。

同社オープンソース製品マーケティング担当シニアディレクタの Monica Kumar 氏は、四半期ごとの定例セキュリティ更新と同社の Linux サポートプログラムは、まったく別の問題だと説明する。Kumar 氏によると、Oracle Enterprise Linux を定例セキュリティ更新で扱わない理由の1つは、Linux の修正プログラムは直ちに公開しなければならないためという。Oracle はこの半年の間に、Linux に関して約17件の修正プログラムをリリースしたと Kumar 氏は述べた。

関連テーマ
  • プリンター用
  • 記事を転送
  • Post to Twitter
  • Post to Facebook
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • BuzzurlにブックマークBuzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
  • この記事をokyuuへインポート
最新トップニュース
Graphic Design Forum
【Graphic Design Forum】
流動的媒体と静的媒体に関する見解(11月18日)
「IT の耳」
「IT の耳」
【書評】『Hyper-V スタートアップバイブル』――仮想化についてのすぐれた解説書(11月20日)
百式のネットビジネス研究
百式のネットビジネス研究
世界でもっともパワフルな iPod のスピーカー「Wall of Sound」(11月20日)
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
ビデオリサーチインタラクティブ調査(月間インターネットオーディエンスデータ)(11月19日)
海外ソーシャルウェブに学ぶ成功の秘訣
海外ソーシャルウェブに学ぶ成功の秘訣
ゲーム業界を襲う世界的な激震。ソーシャルゲーム急成長のインパクト(11月19日)
今さら聞けない初歩からのアクセス解析
今さら聞けない初歩からのアクセス解析
サイトリニューアル前のアクセス解析活用法(11月19日)
成約率、反応率を上げる Web 文章術
成約率、反応率を上げる Web 文章術
文章力を磨き、キャッシュを生み出す Web サイト に(11月19日)
「Webからの脅威」―その傾向と最新対策
「Webからの脅威」―その傾向と最新対策
新たな対策技術:スパムフィルタリングと E-mail レピュテーション(11月18日)
ROI向上のための戦略的WebPR
ROI向上のための戦略的WebPR
「戦略的 WebPR」のしかけ方〜WebPR の効果測定手法とは〜(11月18日)
スマートにソーシャルウェブを構築しよう
スマートにソーシャルウェブを構築しよう
社員力を生かすソーシャルメディアポリシー(11月17日)
DevX
DevX
Erlangを使った並列処理プログラムの作成(11月17日)
Copyright 2009 Japan Internet.com K.K. All Rights Reserved.http://www.internet.com/