网站首页 > 技术文章 正文
Oracle在季度更新中修复了154个漏洞。专家表示其应该更快更新补丁,不过Oracle依旧维持其更新现状。
Oracle在其新的季度更新中对超过50款产品修复了154个漏洞,不过专家称Oracle应该加快其更新节奏,至少是为了那些销量比较好的产品。
本次更新中,Java和融合中间件修复最多,分别修复25个和23个。特别是Java漏洞风险最大,根据Oracle的说法,25个修复中有24个漏洞可被在没有身份验证的情况下进行远程利用。而融合中间件的23的漏洞中有16个可被远程利用。
Oracle软件安全保障主管Eric Maurice在其博客中表示,企业应该尽快打补丁,以解决大量的漏洞。
Qualys Inc. CTO Wolfgang Kandek和Tripwire Inc.安全研究主管Tyler Reguly认为Oracle应该加快其更新节奏,特别是为那些应用更为广泛的产品,比如Java和融合中间件,就安全方面来讲,3个月的周期太长。
“补丁周期过长会影响个人和企业的桌面安全。就我个人来讲,我觉得季度补丁周期对如今的产品来讲都太久了,”Reguly说道。“改成每月或是两月一次进行更新将大大改善其产品的安全性。”
Maurice则坚持让Oracle保持原来的更新节奏。
“关键更新一年四次,提前一年公布,这意在让Oracle的客户能按时制定更新计划,以便其保持企业良好的安全状态,”Maurice表示道,“这种有计划的更新可让Oracle用户将安全补丁融入其常规维护工作中去。”
不过,Reguly认为Oracle的这种想法已经不合时宜了,这些年度的、半年的以及季度的更新对用户来说都是一种“伤害”。
“Oracle及其他几个大公司的补丁逻辑曾被认为是主流的。不过,时代在改变,补丁节奏应该加快,”Reguly说道。“为适应这个更强调安全的时代,大公司的补丁节奏要更及时。”
猜你喜欢
- 2025-07-24 Oracle 19.28 RU 升级最佳实践指南
- 2024-10-27 与Oracle战争或将升级,AWS又发布一大批新的数据库服务
- 2024-10-27 软件更新丨Oracle Solaris 11.4 SRU12 发布,类 Unix 操作系统
- 2024-10-27 Oracle Linux 8 Update 2 发布 oracle linux版
- 2024-10-27 Oracle建议用户停止macOS最新更新,Java问题
- 2024-10-27 Oracle重建Central Inventory(清单文件)
- 2024-10-27 Oracle发布一季度关键补丁更新,包括520个安全漏洞修复程序
- 2024-10-27 oracle大数据量更新引发的死锁问题解决方法
- 2024-10-27 Oracle技术分享 oracle 19.14升级19.15
- 2024-10-27 sql查询更新update select 查询并更新sql
你 发表评论:
欢迎- 630℃几个Oracle空值处理函数 oracle处理null值的函数
- 623℃Oracle分析函数之Lag和Lead()使用
- 612℃0497-如何将Kerberos的CDH6.1从Oracle JDK 1.8迁移至OpenJDK 1.8
- 606℃Oracle数据库的单、多行函数 oracle执行多个sql语句
- 604℃Oracle 12c PDB迁移(一) oracle迁移到oceanbase
- 596℃【数据统计分析】详解Oracle分组函数之CUBE
- 586℃最佳实践 | 提效 47 倍,制造业生产 Oracle 迁移替换
- 570℃Oracle有哪些常见的函数? oracle中常用的函数
- 最近发表
-
- oracle 19cOCM认证有哪些内容(oracle认证ocm月薪)
- Oracle新出AI课程认证,转型要持续学习
- oracle 表的查询join顺序,可能会影响查询效率
- Oracle DatabaseAmazon Web Services正式可用,Oracle数据库上云更容易了
- Oracle 19.28 RU 升级最佳实践指南
- 汉得信息:发布EBS系统安装启用JWS的高效解决方案
- 如何主导设计一个亿级高并发系统架构-数据存储架构(三)
- Java 后端开发必看!工厂设计模式轻松拿捏
- ORA-00600 「25027」 「x」报错(抱错孩子电视剧 爸爸是武术 另一个爸爸是画家)
- 新项目终于用上了jdk24(jdk新建项目)
- 标签列表
-
- 前端设计模式 (75)
- 前端性能优化 (51)
- 前端模板 (66)
- 前端跨域 (52)
- 前端缓存 (63)
- 前端aes加密 (58)
- 前端脚手架 (56)
- 前端md5加密 (54)
- 前端路由 (61)
- 前端数组 (73)
- 前端js面试题 (50)
- 前端定时器 (59)
- 前端获取当前时间 (50)
- Oracle RAC (76)
- oracle恢复 (77)
- oracle 删除表 (52)
- oracle 用户名 (80)
- oracle 工具 (55)
- oracle 内存 (55)
- oracle 导出表 (62)
- oracle约束 (54)
- oracle 中文 (51)
- oracle链接 (54)
- oracle的函数 (58)
- 前端调试 (52)
本文暂时没有评论,来添加一个吧(●'◡'●)