ออราเคิลประกาศออกแพตช์ด้านความปลอดภัยครั้งใหญ่จำนวน 78 ตัว ครอบคลุมผลิตภัณฑ์เกือบ 20 ตัว ไล่ตั้งแต่ Oracle Database 11g/10g, Fusion Middleware, Application Server, WebLogic, PeopleSoft, JDEdwards, Virtualbox, Oracle MySQL Server
แพตช์ชุดนี้มีความสำคัญระดับ critical ซึ่งเป็นช่องโหว่ที่ค้นพบเมื่อประมาณ 2 เดือนก่อน ช่องโหว่นี้อาจทำให้ฐานข้อมูลล่มและต้องใช้เวลาในการแก้ปัญหานานกว่าปกติ เว็บไซต์ InfoWorld ให้ข้อมูลว่าต้นเหตุของช่องโหว่นี้เกิดจากสถาปัตยกรรมเดิมที่ออราเคิลออกแบบไว้นานแล้ว (เรื่อง System Change Number - SCN) กลับกลายมาเป็นช่องโหว่ในปัจจุบัน รายละเอียดอ่านได้จากลิงก์ InfoWorld ครับ
ช่องโหว่นี้ค้นพบโดยผู้ใช้ฐานข้อมูลของออราเคิลกลุ่มหนึ่ง ซึ่งติดต่อมายัง InfoWorld และแจ้งต่อไปยังออราเคิล ซึ่งก็ได้รับความสนใจจากออราเคิลด้วยดี
ใครที่ใช้ผลิตภัณฑ์ของออราเคิลอยู่ก็เช็ครายชื่อโปรแกรมจาก Oracle Critical Patch Update Advisory - January 2012 กันตามสะดวก
ที่มา - InfoWorld
Comments
ฝันร้ายของ DBA
"ออราเคิลออกไปแบบไว้นานแล้ว" หมายความว่าอะไร อ่านแล้วงงครับ พิมพ์ผิดหรือไม่ครับ?
น่าจะเป็น ออกแบบไว้นานแล้ว
ทางเลี่ยงก็
ออกแพทช์วันนี้ กว่าจะได้ลงคงสักกลางปีมั้ง ?