Oracle发布136个安全补丁,适用于各种产品
苹果的隐秘WebRTC采用的5个原因受益于每个人
Amazon Web Services将欧洲数据中心与巴黎地区开业扩展
美国不再需要Apple在纽约案件中的帮助解散iPhone
区块链可能是澳大利亚企业的几十年
五个标志40岁的苹果正在有一个中期危机 - 而且没有五个原因
DNB和Nordea合并波罗的海超级银行的IT运营
采用计算A级的学生人数升高但ICT人气落下
Facebook在工作中出现了测试版并作为工作场所推出
Eugene Kaspersky说,恐怖组织可能是第一个释放网络武器的恐怖组织
NHS数字扩大网络安全服务
拟议的美国法律将要求科技公司帮助击败加密
下岗雅培雅培的IT工人不必培训他们的替代品
Next-Gen Intel Pentium和Celeron Chips即将推出
ee将进一步推动内容交付与Apple音乐绑定
三分之一的开发人员害怕a.i。将取代它们
三星悬挂了大道后的Galaxy Note 7生产后产生更多火灾
它是Boss Mark Dearnley离开HMRC
银行应避免客户服务机器人几年
Rackspace剥离云云服务的云站点
阿伯丁市议会开始天鹅网络推出
思科削减了其全球劳动力的五分之一
招聘首席数据官员的工作和养老金部
思科向Nexus交换机发出关键补丁以删除硬编码凭据
Dropbox为英国企业提供欧洲举办云数据的选择
Crypto Dream Team Diffie和Hellman赢得了上午1万美元。图灵奖
您需要了解赎金软件的五件事
Windows 10的Edge浏览器终于​​获取附加组件
普华永道澳大利亚使用GALIZED来教导网络安全课程
是吗?它是对象存储吗?这两者都是。这是Avere的C2N
Windows 10周年纪念更新斜坡向上后卫安全
灾难技术实验室为难民营带来了紧急互联网
使用新材料的塑造机器人可以在地平线上
Royal Wolverhampton NHS合并IT系统
400万人将依靠机器人汽车分享到2030年
受利兹病理影响的100多名患者IT系统崩溃
新加坡的合并它和媒体代理正在奔跑
Intuit将销售包装,卸载Quickbase到私募股权公司
销售代表现在可以在Outlook中点击Salesforce的预测性CRM智能
调查显示,安全专业人员分为政府访问云数据,调查显示
IT初创公司遭受严格,过时的荷兰法律
案例分析:提高食品安全和可追溯性
宠物的电子医疗记录可以获取健康数据
美国国税局:实际上,去年的违约是比我们想象的更糟糕
委员会说,政府误区智能米滚动
从Dropbox Breach的课程
这是本周的历史悠久的人的啊
Dropbox大多退出Amazon Cloud,收回500 PB的数据
Microsoft的Power BI击中了5M订阅者,添加了更深的Excel集成
Infosec Veteran John Walker说,现在应该违反现在的衰退
您的位置:首页 >政策法规 >

Oracle发布136个安全补丁,适用于各种产品

2021-06-25 12:44:08 [来源]:

Oracle发布了另一个怪物季度安全更新,其中包含了136个修复的缺陷,包括Oracle数据库服务器,电子商务套件,融合中间件,Oracle Sun产品,Java和MySQL。

最大的变化是Oracle采用了常见的漏洞评分系统(CVSS)3.0版,这更准确地反映缺陷的影响而不是CVS 2.0。此Oracle关键补丁更新(CPU)具有CVSS 3.0和CVSS 2.0分数,可用于漏洞,提供有机会比较新评级系统如何影响组织内部的Oracle补丁优先级。

一个立即明显的变化是,基于CVSS 2.0规模的最高分数为10.0级,但在使用CVSS 3.0等级时,有五个漏洞。乍一看,这将建议基于CVSS 3.0,缺陷被评为不太关键,但这不是真的。

虽然没有10.0分的缺陷,但此CPU中的缺陷数量基于其CVSS 3.0得分为3.17,而基于CVSS 2.0相比为9。类似地,使用CVSS 3.0,25个缺陷作为高度严重程度,与仅使用CVSS 2.0仅使用CVSS 3.0相比。

基于CVSS 2.0的CVSS 2.0,低严重程度缺陷的数量也从28减少到仅基于CVSS 3.0。这表明总体而言,与CVSS 2.0相比,CVSS 3.0增加了漏洞的严重程度等级。

“首先,我很高兴看到得分系统的这种变化,因为有关CVSS v.2.0的质量的讨论,亚历山大Polyakov,CTO在漏洞情报公司橄榄师委员会,通过电子邮件。“例如,由于该评分系统中的一些缺陷,供应商可以根据其产品中发现的问题减少(故意或无意)。现在,最近更新的系统更准确,有很多影响以前版本的缺点都得到了解决。“

具有漏洞的Oracle产品,评为高(CVSS 3分,从7.0到8.9)和关键(得分9.0至10.0)是:Oracle数据库服务器,Oracle Enterprise Manager网格控制,Oracle E-Business Suite,Oracle供应链产品套件,Oracle PeopleSoft产品,Oracle金融服务软件,Oracle Java SE,Oracle Sun Systems产品,Oracle Virtualization,Oracle MySQL和Oracle Berkeley DB。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。