MIS有得忙了!甲骨文释出例行更新上百项,Java SE 7今年4月后也不再免费更新

甲骨文
甲骨文(Oracle)于4月14日释出例行性重要修补程式更新(Critical Patch Update,CPU),此次释出了98个安全更新,以修补产品安全漏洞,产品范围涵盖Java SE、数据库、MySQL、Fusion中介软件、E-Business Suite等。
在今年第2季的安全性更新中值得注意的是,Fusion中介软件、Java SE和MySQL的漏洞经过通用漏洞评分系统(Common Vulnerability Scoring System,CVSS)评估,有部分漏洞为CVSS风险指数中危险等级最高的10.0分。
CVSS风险指数10.0的Fusion中介软件在本季安全性更新中修补了17个漏洞,其中有12个漏洞可在没有身份验证资料远端入侵,且CVE-2015-0235漏洞,俗称鬼漏洞(GHOST),会影响甲骨文企业软硬件整合平台Exalogic的基础架构。
同时,甲骨文也释出了14项Java SE安全更新,其中有11项用户端Jave SE漏洞修补、2项JSSE用户端和服务器部署漏洞修补,以及1项Java用户端和服务器部署的漏洞修补,而在此次Java SE漏洞修补中,CVSS风险指数为10.0的弱点编号分别为CVE-2015-0469、CVE-2015-0459和CVE-2015-0491。
在本次例行性重大修补程式更新中,释出最多漏洞修补的就是MySQL,根据甲骨文统计,共计释出26项MySQL漏洞修补,且其中有4个漏洞不用身份验证资料即可远端入侵。
此外,甲骨文本季释出的98项安全更新中,还包含了4项数据库安全更新、4项E-Business Suite安全更新、7项供应链套装软件安全更新、6项PeopleSoft Enterprise安全更新、1项JDEdwards EnterpriseOne安全更新、1项Siebel CRM安全更新、2项Commerce Platform安全更新、2项零售业套装软件安全更新、1项健康科学应用程序安全更新、26项MySQL安全更新,以及Siebel CRM、Sun Systems Products Suite、甲骨文支援工具等安全更新。
Java SE 7在2015年4月将终止发布更新
甲骨文除了发布例行性安全性修补更新外,也在官网公布,2015年4月之后,甲骨文将终止发布Java SE 7的公开更新,其中也包括了Java SE 7的漏洞和安全修补一并终止更新。
此外,甲骨文在官网表示,需要持续存取Java SE 7版本以上的重要漏洞修补、安全性修补,以及一般维护的用户,可以购买甲骨文Java SE支援(Oracle Java SE Support)取得长期支援,或是用户也可以透过自动更新功能,将Java 7迁移至Java 8。
