Apró aggályok az Oracle-frissítésekkel kapcsolatban

Hirdetés

Buherator legutóbbi bejegyzésében az Oracle negyedéves frissítőcsomagját értékeli biztonsági szempontokból.

A csomag összesen 66 javítást tartalmaz a cég termékeihez, beleértve az egykori Sun szoftvereit is. A bejegyzés apropója az, hogy a feltárt sebezhetőségeket az Oracle, illetve a ZDI nem azonos módon értékeli. Buherator ennek okait firtatja, s rövid elemzésében arra jut, hogy az Oracle „túl optimista” ebben az ügyben, ami „a biztonsági szakmában legtöbbször nem nyerő hozzáállás, általános szabályként pedig megfogalmazható, hogy a >=7.0 CVSS pontszámokra érdemes kiemelt figyelmet fordítani”.

Azóta történt

Előzmények