Unicode and character encoding
오라클은 화요일에 수백 가지 제품에 영향을 미치는 보안 취약점을 해결하기 위해 128 개의 패치를 릴리스 할 예정입니다.
패치 중 네 가지는 오라클의 주력 데이터베이스 서버의 구성 요소와 관련되어 있으며 이들 모두가 악용 될 수 있습니다
또 다른 29 건의 수정 사항은 오라클 퓨전 미들웨어 (Oracle Fusion Middleware)의 다양한 구성 요소를 대상으로하고 있으며 그 중 22 건은 사용자 인증없이 원격으로 악용 될 수 있다고 Oracle은 설명했다. 영향을받는 미들웨어 제품에는 GoldenGate Veridata, JRockit, Webcenter 및 WebLogic이 포함됩니다.
[추가 정보: 새 PC에는 15 개의 무료로 제공되는 우수한 프로그램이 필요합니다.]응용 프로그램의 경우 E-Business Suite는 공급망 제품 스위트는 세 가지를 받게됩니다. 또 다른 11 개는 PeopleSoft 용이고 8 개는 대상 Siebel CRM 용입니다. Oracle의 Financial Services 소프트웨어에는 화요일에 발표 된 18 개의 패치가 포함될 예정입니다.
MySQL 데이터베이스에는 25 개의 패치가 추가되어 있지만 사용자 이름이나 암호없이 원격으로 공격 할 수 있습니다. 이 회사는 또한 GlassFish 애플리케이션 서버 및 Solaris OS에 대한 여러 가지 수정 사항을 제공 할 계획입니다.
이번 패치 릴리스는 1 월에 발표 된 1 월 Oracle보다 86 개 수정 된 패치를 제공합니다.
화요일에 42 개의 보안 픽스가 포함 된 Java SE에 추가되었습니다.
벤더의 데이터베이스 개발을 총괄하는 멘델슨 (Mendelsohn)에 따르면 오라클은 현재의 10g Express Edition과 동일한 접근법을 취했다. 개발자 및 ISV (Independent Software Vendor) 개발자가 앱의 프로토 타입을 작성하고 배포 및 배포 할 수있게합니다. 그러나 XE는 4GB의 사용자 데이터, 1GB의 메모리 및 단일 CPU로 제한되며 32 비트 Windows 또는 Linux 시스템에서만 사용할 수 있습니다. 더 큰 요구를 가진 사용자는 Standard Edition과 같은 유료 데이터베이스 버전으로 업그레이드해야합니다.
일부 Oracle 데이터베이스 관리자는 연장 된 롤아웃에 대한 신중한 이유가 있다고 생각합니다. "
오라클과 썬에 대한 이의 제기는 오라클이 데이터베이스 소프트웨어 시장을 공략 할 것으로 전망했기 때문에 월요일 늦게 발표됐다. 오라클은 경쟁사 인 IBM과 Microsoft보다 앞서 데이터베이스 시장에서 가장 큰 업체입니다. 썬과의 거래는 오픈 소스 데이터베이스 툴인 썬의 MySQL을 통해 모든 시장 점유율을 뺏어 간다. "
"MySQL이 오픈 소스 임에도 불구하고 오라클은 MySQL 코드에 대한 독점권을 보유하게 될 것이며, 조나단 토드 (Jonathan Todd)는 경쟁 관계에 관한위원회의 대변인은 화요일에 말했다 : "오라클은 독점적 인 데이터베이스 벤더이지만 MySQL은 선도적 인 오픈 소스 벤더이며, 오라클은 지난 월요일 발표 한 이의 제기에 대해 "이번 거래가 데이터베이스 시장을 포함 해 경쟁을 최소화 할 것이라고 위협하지 않는다"고 주장했다.
Adobe는 Reader와 Acrobat의 응급 패치를 릴리스합니다. Adobe는 Adobe Reader와 Acrobat 11, 10 및 9의 긴급 패치를 발표했습니다. 어도비는 Adobe Reader와 Acrobat 11, 10 및 9에 대한 긴급 패치를 수요일 공개했다.이 취약점은 공격자가 적극적으로 악용하는 두 가지 중요한 취약점을 해결한다.
보안 회사 FireEye의 연구원은 악용 사례를 발견했다. 액티브 공격이 지난 화요일에 나왔고 언젠가 어도비가이를 확인했다. Adobe Reader 10 및 11의 샌드 박스 방지 메커니즘을 우회하므로 특히 위험합니다. "Adobe는 Windows 및 Macintosh 용 Adobe Reader 및 Acrobat XI (11.0.01 및 이전 버전), X (10.1. 5 및 그 이전 버전), 윈도우 및 매킨토시 용 9.5.3 및 이전 9.x 버전, 리눅스 용 Adobe Reader 9.5.3 및 이전 버전 9.x 버전 "이라고 수요일 보안 권고에서 밝혔다. "이 업데이트는 충돌을 일으켜 잠재적으로 공격자가 영향을받는 시스템을 제어 할 수있는 취약점을 해결합니다."