CERT-FI haavoittuvuustiedote 002/2007
17.1.2007
Haavoittuvuuksia Oracle-ohjelmistoissa
| |
|
|
| Kohde: |
- palvelimet ja palvelinsovellukset
|
Lisätietoja |
| Hyökkäystapa: |
- paikallisesti
- ilman kirjautumista
- etäkäyttö
|
Lisätietoja |
| Hyväksikäyttö: |
- tietojen muokkaaminen
- luottamuksellisen tiedon hankkiminen
- palvelunestohyökkäys
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
|
Lisätietoja |
Oracle on julkaissut neljännesvuosittaiset päivitykset eri Oracle-ohjelmistoihin. Päivitys sisältää korjauksia kaikkiaan 51 haavoittuvuuteen, joista osa on kriittisiä.
Vakavimmat haavoittuvuudet ovat Oraclen HTTP-palvelimessa, jossa haavoittuvuuksia voidaan hyväksikäyttää ilman autentikointia.
Vain pienestä osasta haavoittuvuuksia on tällä hetkellä saatavilla yksityiskohtaisia tietoja.
HAAVOITTUVAT OHJELMISTOT:
- Lukuisat eri Oracle-ohjelmistot
Tarkempia tietoja haavoittuvista ohjelmistoista ja niiden versioista on saatavilla valmistajan julkaisemasta tietoturvatiedotteesta:
http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpujan2007.html
Seuraavat haavoittuvuustiedotteensa Oracle julkaisee 17. huhtikuuta.
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä haavoittuvat ohjelmistot valmistajan ohjeen mukaisesti.
LISÄTIETOA:
PÄIVITYSHISTORIA:
17.1.2007: Julkaistu
| Sivua päivitetty 13.03.2007 |
|
 |
Tulostusversio |
|