专家观点:Oracle更新补丁应加快节奏

Oracle在季度更新中修复了154个漏洞。专家表示其应该更快更新补丁,不过Oracle依旧维持其更新现状。

Oracle在其新的季度更新中对超过50款产品修复了154个漏洞,不过专家称Oracle应该加快其更新节奏,至少是为了那些销量比较好的产品。

本次更新中,Java和融合中间件修复最多,分别修复25个和23个。特别是Java漏洞风险最大,根据Oracle的说法,25个修复中有24个漏洞可被在没有身份验证的情况下进行远程利用。而融合中间件的23的漏洞中有16个可被远程利用。

Oracle软件安全保障主管Eric Maurice在其博客中表示,企业应该尽快打补丁,以解决大量的漏洞。

Qualys Inc. CTO Wolfgang Kandek和Tripwire Inc.安全研究主管Tyler Reguly认为Oracle应该加快其更新节奏,特别是为那些应用更为广泛的产品,比如Java和融合中间件,就安全方面来讲,3个月的周期太长。

“补丁周期过长会影响个人和企业的桌面安全。就我个人来讲,我觉得季度补丁周期对如今的产品来讲都太久了,”Reguly说道。“改成每月或是两月一次进行更新将大大改善其产品的安全性。”

Maurice则坚持让Oracle保持原来的更新节奏。

“关键更新一年四次,提前一年公布,这意在让Oracle的客户能按时制定更新计划,以便其保持企业良好的安全状态,”Maurice表示道,“这种有计划的更新可让Oracle用户将安全补丁融入其常规维护工作中去。”

不过,Reguly认为Oracle的这种想法已经不合时宜了,这些年度的、半年的以及季度的更新对用户来说都是一种“伤害”。

“Oracle及其他几个大公司的补丁逻辑曾被认为是主流的。不过,时代在改变,补丁节奏应该加快,”Reguly说道。“为适应这个更强调安全的时代,大公司的补丁节奏要更及时。”

作者:Michael Heller

来源:51CTO

时间: 2024-10-26 12:05:26

专家观点:Oracle更新补丁应加快节奏的相关文章

创纪录!Oracle关键补丁更新修复关键漏洞曝光

本季度的Oracle关键补丁更新(CPU)提供了创纪录的276个漏洞的修复,其中包含高达19个CVSS 3.0评分为9.8的漏洞,所有这些漏洞都可远程利用而无需身份验证. 7月Oracle修复的漏洞完败1月份创下的248个记录.如今,这批漏洞已经被很好地修复,其中包含159个可被远程利用而无需身份验证的漏洞. ERPScan的研究团队在博客中指出,本季度Oracle关键补丁更新修复了影响Oracle最关键业务应用的漏洞.这些应用包括Oracle E-Business Suite.Oracle F

Oracle Patch补丁体系和如何打补丁

Oracle作为大型商用关系型数据库,从其补丁体系就可以看出其考虑的全面性.首先我们看下Oracle Patch的主要类型[参考1和2]: Version/维护版本 针对前一个维护版本的所有补丁进行整理,增加新的功能或对软件有较大的改动,进行整体测试,得到一个软件版本"包",称为版本Version.比如 11.2. One-off patches (e.g. a bug fix) One-off patches也称之为一次性补丁,通常针对特定的版本数据库或运行平台.此类补丁通常较小,使

Safari和Java的更新补丁增强Java安全性

苹果今日发布了Safari和Java的更新补丁,主要还是为了增强Java的安全性.针对OS X Mountain Lion的Safari 6.0.4和针对OS X雪豹的5.1.9.用户可以通过OS X内置的软件升级功能获得,新补丁开启了为每个站点分别开启/关闭Java插件功能. 除了Safari更新,苹果还为OS X Mountain Lion和Lion系统用户发布了Java 6更新补丁Java for OS X 2013-003,为雪豹用户发布了Java for Mac OS X 10.6 U

勒索病毒为何偏爱医院:怕耽误病情更新补丁太慢

5月13日消息,据彭博社报道,在这个周末,迅速向全球扩散的勒索病毒网络攻击受害者还会继续增加,因为黑客可以轻松进入那些几个月没有更新微软公司Windows操作系统的电脑中.但是绝大多数受害者的损失不会像医院那样惨重. 在英国,英国国民健康服务局(National Health Service,以下简称NHS)下属的16家机构受到影响,包括位于伦敦.英格兰西北部.英格兰中部的医院都呼吁称,处于非紧急状态下的病人最好待在家里,并全力阻止恶意软件扩散. 众所周知,医疗机构在更新安全补丁方面非常缓慢,部

使用OPatch给Oracle打补丁

  任何软件都会存在这样或者那样的缺陷.Bug,Oracle也不例外.对于生产运维人员来说,定期升级系统.打补丁是日常工作中不可缺少的部分.   相对于过去的版本,Oracle打补丁的方式已经变得比较简单,处理PSU的方法也发生了一些变化.在11g中,对于一些小bug的修复,我们可以使用OPatch工具进行补丁修复.对于大的版本升级,Oracle的PSU实际上就是一系列全新的安装文件,从MOS上下载之后就可以直接进行安装.   本篇主要介绍一下如何在11g下面使用OPatch进行打补丁.   1

LOL美服S2顺延结束时间 S3更新补丁内容公布

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   [科技讯]11月7日消息,LOL美服官方宣布S3不久即将与玩家们见面.日前,美服设计师Morello在官方也发布了关于S3新版本的更新内容. 由于本次更新内容较多,Riot官方将既定于11月6日结束的S2赛季往后顺延,直至下次补丁更新时结束.设计师Yegg在美服论坛发布全新的声明: 既定于11月6日结束的S2赛季将稍有延期,将会顺延至下一次补丁更新,我们还在为新

Win8.1系统更新补丁提示0x80070020错误怎么办?

Win8.1系统更新补丁提示0x80070020错误怎么办?.   解决方法: 1.按WIN+X然后进入控制面板.选择windows 更新进行系统更新; 2.桌面按ctrl+alt+del调出任务管理器,选择启动项,禁用其中非系统进程的启动项后重启计算机再次安装测试. 3.暂时关闭杀毒软件,安装好补丁后再开启杀毒软件. 相关阅读:如果收到 Windows Update 错误 80070020,原因可能是计算机上运行的程序干扰了 Windows Update.此问题通常可通过重新启动电脑并再次运行

Win8.1系统更新补丁失败报错8024402F怎么处理?

  Win8.1系统更新补丁失败报错8024402F怎么处理? 1.右击任务栏右下角"网络图标",选择"开打网络和共享中心"; 2.然后点击"更改适配器设置"选项; 2.右键点击"以太网"或你正在使用的无线连接,选择属性; 3.找到"Internet 协议版本4(TCP/IPv4)",并双击; 4.选择使用下面的DNS服务器地址,首选DNS服务器改为4.2.2.1 备用DNS服务器改为 4.2.2.2 应该

如何删除/卸载360安全卫士安装的更新补丁?

使用360安全卫士可以十分便捷的对系统进行更新补丁.那么,如果不小心安装了不需要的.或是错误的补丁,怎样才能删除/卸载360安全卫士安装的更新补丁呢? 首先,让我们打开360安全卫士,进入"漏洞修复"功能界面. 接着,点击右上角的"补丁管理" 在"已安装补丁"分类中,找到需要删除/卸载的更新补丁,点击后面的"卸载"即可.同时,也可以通过右上角的"补丁号查询"来快速定位需要删除/卸载的更新补丁. 完.