شنبه ۱۴ بهمن ۱۳۸۵ - ۱۲:۲۲
۰ نفر

گروه دانش: چنان‌که انتظار می‌رفت، شرکت اوراکل 51 راه حل جدید امنیتی را برای عیوب در محصولات سرور برنامه و پایگاه اطلاعاتی خود به‌مانند نرم‌افزار همکاری و مجموعه‌های تجارت الکترونیکی خود عرضه کرد.

این شرکت اعلام کرد، از این راه‌حل‌ها، 26 راه حل عیوب را در محصولات پایگاه اطلاعاتی شرکت که شامل 10 محصول می‌شوند، ارسال کرده‌اند که شرکت می‌گوید می‌توانند بدون نیاز به اسم رمز یا اسم کاربر از راه دور استفاده شوند.

اوراکل به طور نمونه بالاترین میزان سختی در این عیوب را مشخص کرده است. پچ های Critical اوراکل نیز شامل 12 راه حل برای اشکالات بحرانی در نرم‌افزار Application Server این شرکت است، که هشت راه‌حل «بحرانی» طبقه‌بندی شده‌اند، زیرا می‌توانند از راه دور بدون اجازه کاربر استفاده شوند. همچنین در به روزرسانی، سه پچ برای حفره‌ها بودند که یکی از آنان می‌تواند از راه دور در محصول PeopleSoft اوراکل استفاده شود.

این پچ‌ها به عنوان بخشی از روزرسان‌های امنیتی طراحی شده منظم سه ماهه اوراکل عرضه شده‌اند که آخرین آنان در ماه اکتبر در زمانی که شرکت 101 راه حل را در طبقه کامل محصولات خود عرضه نمود، ارائه شد. روزرسانی بر اعلامی که قبلاً عرضه شده و هفته پیش ایراد شد و محصولات مؤثر، تعدادی از ایرادهای حساس حل شده، امتیاز طبقه‌بندی سخت و سایر اطلاعات را شرح می‌دهد به منظور ارائه وقت بیشتر به مجریان تا فعالیت‌های اصلاحی خود را انجام دهند، طراحی شده است.

این نخستین بار است که اوراکل این اطلاعات پیشرفته را در پچ‌های خود عرضه می‌کند و بخشی از سعی مداوم شرکت است تا استفاده از به روزرسانی‌های امنیتی خویش را برای کاربران آسان کند.

در ماه اکتبر اوراکل برای اولین بار تهیه سند جدید برای به روزرسانی پچ حساس خود را که اطلاعات حساس شرح داده شده اختصار اجرایی عیوب حل شده را ارائه می‌دهد، عرضه کرد.

همچنین شرکت، تعیین میزان سختی هر یک از عیوب خود را که از سیستم امتیازبندی اشکالات حساس پدید آمده استفاده می‌کند و به نام Common Vulnerability Scoring System یا CVSS موسوم است را شروع کرد.

هر دو حرکت در پاسخ شکایات کاربران در مورد فقدان نسبی اطلاعات بود که راه‌حل‌های باگ شرکت و عیوبی را که آنان ارسال می‌کردند را احاطه می‌کرد.

کد خبر 14824

برچسب‌ها

دیدگاه خوانندگان امروز

پر بیننده‌ترین خبر امروز