TIN VẤN

An toàn thông tin

Oracle sắp phát hành 78 bản vá lỗi, trong đó có 27 cho MySQL

Những bản sửa lỗi khác là cho cơ sở dữ liệu, phần mềm trung gian (middleware) và các ứng dụng của Oracle.

Ngày thứ Ba 17/1/2012, Oracle sẽ phát hành 78 bản sửa lỗi bảo mật cho những lỗ hổng trong cơ sở dữ liệu, middleware và các ứng dụng của họ.

Có 27 bản sửa lỗi được nhắm cho cơ sở dữ liệu MySQL. Một trong các lỗ hổng này có thể bị khai thác qua mạng mà không cần thông tin đăng nhập. Điểm đánh giá mức nguy hiểm CVSS (Common Vulnerability Scoring System) cao nhất trong số các lỗi MySQL là 5.5 - rơi vào mức "trung bình" của hệ thống.

2 bản sửa lỗi khác là cho cơ sở dữ liệu của Oracle, và Oracle cũng có kế hoạch tung ra 11 bản vá lỗi cho Fusion Middleware. 5 trong số các lỗi Fusion Middleware có thể bị khai thác từ xa mà không yêu cầu xác thực người dùng nào.

Về mặt ứng dụng, bộ E-Business Suite của công ty sẽ nhận được 3 bản vá lỗi, bộ ứng dụng chuỗi cung ứng của họ sẽ nhận được 1, PeopleSoft sẽ nhận được 6 và J.D Edwards sẽ có 8.

17 bản vá lỗi sẽ được phát hành cho các sản phẩm của Sun, trong đó 6 lỗi có thể bị khai thác từ xa mà không cần thông tin đăng nhập. Những sản phẩm bị ảnh hưởng bao gồm GlassFish Enterprise Server và hệ điều hành Solaris.

3 bản vá lỗi khác là cho công nghệ ảo hóa của Oracle, bao gồm VirtualBox.

Nguồn: IDG News Service, 13/1/2012