甲骨文修复软件包11i诊断模块漏洞
来源:岁月联盟
时间:2006-03-05
在安全专家的安全公告称,在发布软件升级时,甲骨文公司采取了通常方式,即向用户提示升级安全补丁程序。从历史看,甲骨文公司发布产品升级时并不披露其中是否包含安全修复。
专家称,新发布的诊断支持Pack修复了该程序网页和Java应用中的安全漏洞。甲骨文诊断程序是甲骨文电子商务11i软件包中的诊断模块,功能是让IT管理员在在配置和安装软件时进行测试。
安全专家的报告称:原来存在的严重安全缺陷是:在没有任何认证的情况下也能执行某些诊断程序。因此有可能在不受限制情况下配置诊断。
新发布补丁程序的功能是限制未授权用户使用诊断测试程序。
该专家还指出,虽然甲骨文每季度都发布安全升级程序,但过去没有通知用户升级中含有安全修复补丁。