甲骨文发布104项安全修补程式

甲骨文(Oracle)发布4月份重大修补程式更新,一口气释出104项安全修补程式,以修补从Java到数据库、操作系统,及企业应用等多项产品漏洞。
根据甲骨文最新安全公告,此次将修补37项Java SE安全漏洞,其中35项可被远端入侵,而无需使用者账号及密码;其中有4项风险层级达到甲骨文CVSS Base Score最高等级的10分。甲骨文建议使用最新版JDK或Java Runtime Environment (JRE) 7或8版的Java外挂或是Java Web Start。CVSS Base Score是业界常用的漏洞评分标准,由0.0到10.0,7.0-10.0属于重大、4.0-6.9为重要,0-3.9分为轻微。
中介软件Fusion Middle 11g及12c之中待修补的漏洞多达20项,每一项都可利用HTTP入侵,其中13项可为骇客于远端入侵,CVSS Base Score最高达7.5分,属于严重等级。Oracle Database则于核心RDBMS (关联式数据库管理系统)出现二项漏洞待修补,两者都需取得身份验证资料才能远端入侵,其中Windows版本数据库的漏洞CVSS Base Score (8.5)高于Unix及Linux版本。
甲骨文也修补了Hyperion三项漏洞,其CVSS Base Score由4.3到6.0不等。在个别应用方面,甲骨文修补了包括Agile PLM的供应链管理产品共10项漏洞,其中4项可在没有身份验证资料远端入侵。人力资源管理软件PeopleSoft则修补8项,包括5项可远端入侵的漏洞。此外Siebel CRM及iLearning学习应用则各包含一项漏洞。
Solaris包含三项漏洞,但都不具远端入侵的风险。
MySQL 5.5及5.6出现共14项漏洞,其中2项可被远端入侵。虚拟化软件中,虚拟机器软件VirtualBox及桌面存取软件Oracle Secure Global Desktop各有二项漏洞,可被用于远端入侵,CVSS Base Score最高达9.3。
甲骨文指出,许多产品修补程式为渐进式,因此可能包含之前CPU的修补程式。下一次CPU发布时间为7月15日。(编译/林妍溱)
