Wednesday 19 July 2006

Oracle ออก patch แก้ไขช่องโหว่ 65 แห่ง

Oracle ออก patch เพื่อแก้ไขปัญหา security ในซอฟต์แวร์ของตัวเอง

patch ครอบคลุมปัญหาทั้ง database, application server และ e-business suite นอกจากนี้ patch บางตัวยังแก้ปัญหา software client ที่ใช้กับ Oracle database ด้วย โดยมีช่องโหว่ถึง 23 แห่งใน database server และอีก 4 แห่งใน client ส่วนใน Application Server มี 10 แห่ง E-Business Suite อีก 20 แห่ง Enterprise Manager 4 แห่ง PeopleSoft's Enterprise portal 2 แห่ง JD Edwards software 1 แห่ง และยังมี patch ที่แก้ช่องโหว่ที่ Oracle เผลอปล่อยข่าวออกมาเมื่อเดือนเมษายนที่ผ่านมาด้วย (http://news.com.com/Oracles+oops+on+security+flaw/2100-1002_3-6060128.html)

ช่องโหว่จำนวนมากเกี่ยวข้องกับ network protocol ที่ใช้ใน Oracle's database ซึ่งเป็น protocol ที่ Oracle พัฒนาขึ้นมา ชื่อว่า Oracle Net

download patch ได้ที่ http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpujul2006.html

ส่วน patch ครั้งต่อไปจะออกวันที่ 17 ตุลาคมนี้

ที่มา http://www.techworld.com/security/news/index.cfm?newsID=6476&pagtype=samechan