オラクル、「Critical Patch Update」でセキュリティ脆弱性59件を修正へ|セキュリティ・マネジメント|トピックス|Computerworld

CW_Welcomeバナー

header_cwr_head_mid_fl_logo

CW_ADJUST_ウルトラバナー

CW_ウルトラバナー_Topics02

CW_ウルトラバナー_Topics04

CW_ウルトラバナー_Topics05

CW_ウルトラバナー_Topics06

CW_ウルトラバナー_Topics07

CW_ウルトラバナー_Topics08

セキュリティ・マネジメント

RSS

オラクル、「Critical Patch Update」でセキュリティ脆弱性59件を修正へ

Solaris関連21件、データベース関連13件など
(2010年07月13日)

「Critical Patch Update」では、「Solaris」関連の21件のほか、Oracleのデータベース製品の13件を含め、59件の脆弱性が修正される

 米国Oracleは7月13日(米国時間)、同社の各種製品に影響するセキュリティ脆弱性59件の修正パッチを含む「Critical Patch Update」をリリースする。Webサイトに掲載した事前通知で明らかにした。

 修正される脆弱性のうち21件は、「Solaris」関連製品に影響する。Solarisは、Oracleが米国Sun Microsystemsの買収で取得したUNIX OS。これらのうち7件は、パスワードやユーザー名なしでネットワークを介してリモートで悪用されるおそれがあるという。

 これらのSolaris関連製品は、「OpenSSO」「Solaris Studio」「Sun Convergence」「Glassfish Enterprise Server」など。

 Critical Patch Updateでは、Oracleのデータベース製品ラインの13件の脆弱性も修正される。これらのうち7件は、「TimesTen In-Memory Database」と「Secure Backup」のリモートで悪用可能な脆弱性だ。これらの脆弱性は、同社が採用しているオープンな脆弱性評価システム「CVSS」(Common Vulnerability Scoring System:共通脆弱性評価システム)で、最も深刻度が高い「10.0」のスコアが付けられている。

 Critical Patch Updateではこれらのほか、「Fusion Middleware」製品の7件の脆弱性、「E-Business Suite」「PeopleSoft」「JD Edward」、そのほかのアプリケーションの16件の脆弱性、「Enterprise Manager」の1件の脆弱性が修正される。

 Oracleは、これらの脆弱性の修正パッチをできるだけ早く適用することをユーザーに勧めている。

(Chris Kanaracus/IDG News Serviceボストン支局)

記事詳細テキストバナー

ページの先頭へ戻る