Oracle甲骨文公司昨天發(fā)布了2016年1月“關(guān)鍵補(bǔ)丁更新”,這次發(fā)布安全補(bǔ)丁的數(shù)量創(chuàng)下歷次之最,共有248枚。比上次“記錄”,2015年7月的198枚整整多了50枚。
這次發(fā)現(xiàn)的漏洞基本上都集中在企業(yè)和云產(chǎn)品上,對(duì)于MySQL、Java和Oracle數(shù)據(jù)庫(kù)等旗艦產(chǎn)品影響非常小。這些補(bǔ)丁中的78枚涉及電子商務(wù)套件(EBS),這個(gè)軟件在此前基本都能保持較低的補(bǔ)丁安裝量,本次一下子安裝這么多是由于它使用了Adobe Flash Player 20.0.0.228,因此需要大量安全補(bǔ)丁進(jìn)行修復(fù)。這款播放器在2015年12月曾修復(fù)了80個(gè)安全漏洞。
其他補(bǔ)丁數(shù)量主要分配情況為:Oracle Enterprise Manager Grid(33枚),Oracle Fusion Middleware(27枚),Oracle Sun Systems Products(23枚),Oracle MySQL(22枚),Java(8枚),Oracle數(shù)據(jù)庫(kù)(7枚)。
在這些安全補(bǔ)丁中,有5枚修復(fù)的漏洞影響最為嚴(yán)重,涉及Java和GoldenGrid,允許攻擊者獲取電腦權(quán)限。因此相關(guān)Oracle產(chǎn)品用戶如果還沒有安裝這些補(bǔ)丁,應(yīng)該抓緊時(shí)間安排,爭(zhēng)取早日消除安全隱患。(via:Softpedia)