甲骨文日前发布本季的修补程序公告,修补其多项产品的安全弱点。
甲骨文本季的修补程序更新共(Critical Patch Update)修补该公司数据库软件14项漏洞,5项协同套件弱点,1项应用服务器(application server),15项eBusines Suite and Application,2项Enterprise Manager,以及Peoplesoft Enterprise portal及1项JD Edwards软件的弱点。
除了安全修补程序之外,甲骨文也表示它现有检查原始设定账号/密码的工具,也将有「重大」变更。这项工具是在今年一月因应专门攻击原始设定的Oracle voyager数据库蠕虫而释出。
不过在本次修补公告中,甲骨文也列出回报弱点的安全研究人员名字以示表彰:像是Red Database Security Alexander Kornbrust、Application Security Esteban Martinez Fayo ,以及Next Generation Security Software的David Litchfield,后者在其Full Disclosure mailing list中发表甲骨文数据库的弱点。