APTECH JavaScript Menus and DHTML Menus Powered by Milonic Aptech Computer Education - Vietnam | Global IT News and Forum, Job and Training Resources
APTECH NEWS
Giới thiệu  
Hỏi gì đáp nấy  
Diễn đàn  
Giải trí  
menuBar
  Oracle "vá" hơn 40 lỗ hổng bảo mật nguy cấp
     Aprotrain-Aptech, 18/10/2007

Các sản phẩm và thành phần ứng dụng của hãng phần mềm quản trị CSDL nổi tiếng Oracle vừa được cảnh báo mắc nhiều lỗi bảo mật nghiêm trọng. Các lỗ hổng này có thể tạo điều kiện cho kẻ xấu thực thi các dòng mã chương trình phá hoại từ xa, khai thác thông tin CSDL và thực hiện tấn công từ chối dịch vụ DOS.



Oracle vừa đưa ra bản vá lỗi nguy cấp của tháng 10/2007. Bản vá lỗi này sẽ "vá" hơn 40 lỗ hổng trong các sản phẩm và thành phần khác nhau của Oracle.

Bản vá lỗi nguy cấp này cung cấp thông tin về các thành phần mắc lỗi, các quá trình truy cập và xác thực cần thiết của khách hàng để cập nhật thông tin, cũng như khả năng dữ liệu bảo mật bị xâm nhập và thay đổi. Các khách hàng MetaLink có thể xem bản thông báo MetaLink Note 394487.1 (có yêu cầu đăng nhập) để có thêm thông tin về các điều khoản được bản vá lỗi tháng 10 của Oracle sử dụng.

Theo Oracle cho biết, các "miếng vá" trong bản nâng cấp bảo mật tháng 10 này không hề ảnh hưởng gì tới các hoạt động cài đặt Oracle Database Client.

Ảnh hưởng của các lỗi bảo mật nói trên tuỳ thuộc vào sản phẩm, thành phần và hiện trạng thiết lập cấu hình của hệ quản trị CSDL Oracle. Các hậu quả chính được đề cập là khả năng thực thi mã phá hoại từ xa, truy xuất thông tin nhạy cảm và tấn công từ chối dịch vụ. Các lỗi này có thể bị một hacker từ xa khai thác thông tin nhạy cảm mà không cần quá trình xác thực người dùng.

Các khách hàng sử dụng Oracle được khuyến nghị kiểm tra danh sách sản phẩm, thành phần mắc lỗi và cài đặt bản sửa lỗi nguy cấp tháng 10 của hãng. Các miếng vá cho sản phẩm Oracle Database, Oracle Application Server, Oracle Enterprise Manager Grid Control, Oracle Collaboration Suite, JD Edwards EnterpriseOne and OneWorld Tools, và PeopleSoft Enterprise Portal Applications trong bản nâng cấp bảo mật tháng 10 này cũng sẽ khắc phục các lỗi bảo mật từng được cảnh báo trước đây.

Các bản vá Oracle E-Business Suite and Applications không khắc phục được những lỗi trước đây, nên các khách hàng E-Business Suite and Applications cần tìm các bản vá lỗi trước của Oracle để có thêm thông tin.

Các khách hàng Oracle có thể tham khảo thêm thông tin và cập nhật bản vá lỗi của hãng theo hai đường dẫn sau. http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpuoct2007.html
http://www.oracle.com/technology/deploy/security/alerts.htm>

Theo Vietnamnet/USCERT

 Tin khác:

  Đầu năm 2008: Tạm biệt Yahoo! 360o  (18/10/2007)
  Thư viện trực tuyến toàn cầu đang được xây dựng (18/10/2007)
  Thị trường MTXT bọc da cao cấp: Xu hướng tiêu dùng mới (17/10/2007)
  “2008 là năm của WiMAX tại Việt Nam” (17/10/2007)
  Steve Ballmer: "Tôi như là vợ của Bill Gates" (17/10/2007)
  Ấn Độ: Outsourcing vẫn phát đạt (13/10/2007)
  Microsoft sẽ là “Vua truyền thông”? (12/10/2007)
APTECHTăng cơ hội tiếp cận nghề

APTECH Xem thêm >>

APTECHNhững sai lầm “chết người” khi vệ sinh LCD

APTECH Xem thêm >>

APTECHNhững điều chưa biết về Google

APTECH Xem thêm >>

APTECHAprotrain Aptech tuyển Giảng viên CNTT

APTECH Xem thêm >>

© 2006 Aprotrain Corporation. All rights reserved.
Hệ thống Đào tạo Lập trình viên Quốc tế APROTRAIN-APTECH
Hà Nội: Tòa nhà 285 Đội Cấn, Ba Đình * Tel: (04) 37 623 654 * E-mail:aptech@aprotrain.com
TP Hồ Chí Minh: Aptech House, Số 32, Đường D2, Bình Thạnh * Tel: (08) 35 129 620 * E-mail:aptech2@aprotrain.com

Xem tốt nhất với độ phân giải 800x600 pixels và trình duyệt Internet Explorer 5.0 trở lên.