甲骨文7月補丁更新發布,修補了各種軟件產品中的276個不同漏洞,成為史上最大的一次補丁更新。
2004年,甲骨文開始了它的季度補丁更新。今年4月份發布的更新,修補了136個漏洞。在2015年,平均每個季度修補的漏洞數量為161個,2014年是128個。
在這些漏洞中,最嚴重的是無需使用戶名和口令登錄驗證的遠程利用,7月的更新中,有159個這種類型的漏洞。而在漏洞問題最多的排行榜上,甲骨文的Fusion中間件以40個漏洞,其中35個是無需驗證的遠程利用,排名首位。
其他主要軟件的漏洞情況:
Sun System:34個漏洞,含21個無需驗證遠程利用。
Java:13個漏洞,含9個無需驗證遠程利用。
MySQL:22個漏洞,含3個無需驗證遠程利用。
值得一提的是,2014年,思科指認91%的攻擊是Java引起的。