japan.internet.comThe Internet & IT Network
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2008年10月8日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
Webテクノロジー2007年10月18日 11:00

Oracle、定例セキュリティ更新で51件の脆弱性に対応

海外海外internet.com発の記事
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
Oracle は16日、四半期毎の定例セキュリティ更新『Critical Patch Update』(CPU) を実施した。今回、同社の製品に幅広く存在する51件の脆弱性に対応したが、その数は1年前の更新と比べて半減している。今回の更新では、同社が脆弱性の深刻度評価に利用しているシステムも新版に改めた。

対応した脆弱性は、データベース製品『Oracle Database』の脆弱性が27件にのぼり、全件数51件の半分以上を占めた。Oracle のセキュリティ勧告によると、27件のうち5件は、認証を経ず遠隔攻撃を許すおそれがある脆弱性だという。

『Oracle Application Server』の脆弱性は11件で、そのうち7件は認証なしに遠隔攻撃を許すおそれがある。『Oracle E-Business Suite』の脆弱性は8件あり、そのうち認証を経ない遠隔攻撃を許すおそれがあるものは1件だ。ほかに『Oracle Enterprise Manager』と『Oracle PeopleSoft Enterprise PeopleTools』でそれぞれ2件、『PeopleSoft Enterprise Human Capital Management』で1件の脆弱性を修正した。

今回の更新では51件の脆弱性に対応しているが、その数は前回の7月の更新で対応した65件から減っており、100件を超えていた1年前の10月の更新に比べると大幅に少なくなった。1年前の10月の更新は、認証を経ない遠隔攻撃を許す脆弱性の件数を初めて明示したという点でも、節目の更新だったといえる。認証を経ない遠隔攻撃のおそれがある脆弱性は、ローカルアクセス手段や何らかの形で認証を必要とする脆弱性に比べ、より簡単にアクセスでき、悪用も容易なことから、最も危険な部類に入る。

今回の更新では、同社が利用している業界標準の脆弱性評価システム『Common Vulnerability Scoring System』(CVSS) をバージョン2に変更した。同社は昨年、セキュリティ情報の開示方法を拡充するために CVSS を採用している。

Oracle の Global Technology Business Unit でセキュリティ担当マネージャを務める Eric Maurice 氏は、Oracle のセキュリティ Blog 上で次のように述べた。「CVSS が脆弱性の深刻度を評価する上で、業界標準の方法をもたらすことを、改めて示すのは無駄ではない」

関連テーマ
最新トップニュース
  • 株式会社アイ・ティ・フロンティアは2008年10月7日、ブランド名を「OluOlu(オルオル)」とし、SaaS アプリケーション共通基盤「OluOlu PLATFORM」上で、複数の SaaS アプリケーションを順次リリースしていくと発表した。
  • ミズーリ州共和党の選挙事務所に何者かが侵入した。「膨大な戦略的情報」を収めたノートパソコン1台が持ち去られた模様だ。
  • 海外景気減速も検索広告には楽観的な見通し(Webマーケティング 10月8日 11:50)
    経済危機が叫ばれる中でも、オンライン広告は減速するだけで縮小はしないとアナリストらは見ている。中でも強いのが検索広告だ。
  • RIM が、間近に控えた新スマートフォン『Storm 9530』の発売にあわせ、新たにアプリケーション配布チャンネルを開設するとの憶測が広まっている。
  • 海外CA、IDFocus 買収で ID 管理分野を強化(Webテクノロジー 10月8日 11:40)
    CA は7日、ID 管理分野を強化すべく、IDFocus を買収したことを明らかにした。これにより、CA の製品に職務分掌 (SoD) 機能が加わった。
ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」
【ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」】
「ITを活用し、消費生活における意思決定の支援、悩み・迷いを解決する!」/株式会社ALBERT(10月8日)
Graphic Design Forum
【Graphic Design Forum】
コメントをお寄せいただいた方々へ (10月7日)
データメーション
【データメーション】
eBayのやり口(10月7日)
エンジニアの独り言
【エンジニアの独り言】
得体の知れない情報(?)との向き合い方(9月17日)
最新テクノロジーの意外な処方箋
【最新テクノロジーの意外な処方箋】
昆虫と退屈なことについて(9月16日)
気になるトレンド用語
気になるトレンド用語
はてなブックマークが変わる!そもそもブラウザのお気に入りと何が違うの?(10月8日)
e-Japan 先端テクノロジー解説
e-Japan 先端テクノロジー解説
行政サービスのマルチチャネル化について(10月8日)
ウチのサイトを SEO
ウチのサイトを SEO
ちゃんと title つけていますか?(10月8日)
百式のネットビジネス研究
百式のネットビジネス研究
Blog 記事の編集を読者に任せることができる「gooseGrade」(10月8日)
「IT の耳」
「IT の耳」
【書評】ニコ動から RMT まで〜『人はなぜ形のないものを買うのか―仮想世界のビジネスモデル』(10月7日)
DevX
DevX
アジャイルソフトウェアプロジェクトを管理する(10月7日)
エンジニア転職ノウハウ開発室
エンジニア転職ノウハウ開発室
SEって、デジタル製品は判官びいきで選ぶよね?(10月7日)
アイレップの SEM フロンティア
アイレップの SEM フロンティア
フル CSS でサイトを構築する SEO のメリット(10月7日)
モバイルSEO@フラクタリスト
モバイルSEO@フラクタリスト
応用的な SEO 施策(3)(10月6日)
サーチからはじまるインタラクティブエージェンシー
サーチからはじまるインタラクティブエージェンシー
DB マーケティングと Web マーケティング 〜ビールとオムツの伝説から〜(10月6日)
海外のインターネットコムアメリカ韓国ドイツトルコ
Copyright 2008 Jupitermedia Corporation All Rights Reserved.http://www.internet.com/