Az Oracle idei első javítócsomagjában összesen 41 sebezhetőséget javít, melyek közül 20 érinti a vezető adatbázis ágazat termékeit.
Az Oracle adatbázisszervert és kliensét érintő 10 sebezhetőség közül egy sem használható ki távolról, autentikáció nékül, mindazonáltal az ilyen jellegű szerver oldali sebezhetőségek esetén az SQL injection lehetőségével mindig számolni kell.
Rosszabb a helyzet a Secure Backup, az Application Server és Application Express, a TimesTen In-Memory DB és a BEA Product Suite esetében, melyek mindegyikében távolról, autentikáció nélkül kihazsnálható sebezhetőségeket fedeztek fel.
További információ az Oracle közleményében.
Egyebek:
iDefense jelentések: Oracle Database, Orace Secure Backup 1, Oracle Secure Backup 2.
Zero Day Initiative: Secure Backup, TimesTen
milw0rm: Secure Backup, TimesTen