فهرست اصلاحیه های فصلی Oracle همیشه تعجب برانگیز و چشمگیر است. این بار نیز فرقی نداشته و 113 نقطه ضعف توسط اصلاحیه های مختلف Oracle در انواع محصولات این شرکت ترمیم و برطرف شده اند. فقط نگاهی به این فهرست بیندازید.
Product | Fixes |
---|---|
Oracle Database Server | 5 |
Oracle Fusion Middleware | 29 |
Oracle Hyperion | 7 |
Oracle Enterprise Manager Grid Control | 1 |
Oracle E-Business Suite | 5 |
Oracle Supply Chain Products Suite | 3 |
Oracle PeopleSoft Products | 5 |
Oracle Siebel CRM | 6 |
Oracle Communications Applications | 1 |
Oracle Retail Applications | 3 |
Oracle and Sun Systems Products Suite | 3 |
Oracle Virtualization | 15 |
Oracle MySQL | 10 |
Total | 113 |
اصلاحیه ای که بیشتر از همه برای کاربران اهمیت دارد، اصلاحیه Java است. در این نرم افزار 20 نقطه ضعف اصلاح شده است. سوء استفاده از هر یک از این نقاط ضعف از راه دور و بدون نیاز به تائید هویت کاربر، امکان پذیر است.
اغلب این نقاط ضعف در بخشی از Java که داخل مرورگر اجرا می شود، قابل سوء استفاده هستند. در نتیجه اگرگزینه Java در تنظیمات مرورگر غیرفعال باشد، امکان سوء استفاده از اغلب این 20 نقطه ضعف وجود نخواهد داشت.
باید توجه داشت که Java با JavaScript تفاوت دارد. اگر گزینه JavaScript در مرورگر غیرفعال باشد، بسیاری از سایت های اینترنتی به درستی قابل مشاهده نخواهند بود. ولی امروزه سایت های محدودی هستند که داشتن Java برای آنها الزامی است.
همانطور که شرکت Oracle اعلام کرده و در وبلاگ شبکه گستر نیز منتشر شده، گرچه نسخه Java 7 بر روی سیستم عامل Windows XP اجرا می شود ولی Oracle دیگر از آن پشتیبانی نمی کند. همچنین نسخه جدیدتر Java 8 کاملا با Windows XP ناسازگار خواهد بود.
از دیگر اصلاحیه های Oracle که می تواند برای بسیاری از کاربران مهم باشد، اصلاحیه های MySQL است. گرچه بسیاری از محصولات Oracle اصلاحیه لازم برای ترمیم نقطه ضعف “خونریزی قلبی” یا Heartbleed را قبلا دریافت کرده اند، ولی این نقطه ضعف با اصلاحیه این دفعه، در MySQL برطرف می شود.