نماد سایت اتاق خبر شبکه گستر

انبوه اصلاحیه های Oracle؛ از جمله Java و MySQL

شرکت Oracle اصلاحیه های امنیتی فصلی خود را منتشر کرد. با وجود اینکه این شرکت دارای محصولات متنوع و زیادی است و در هر نوبت از انتشار اصلاحیه های امنیتی، انبوهی از اصلاحیه های مختلف و حجیم ارائه می شود، ولی Oracle کماکان از انتشار اصلاحیه ها بصورت ماهانه خودداری می کند. حداقل جای شکر دارد که زمان انتشار اصلاحیه های Oracle مشخص است و برخلاف شرکت Apple در هر روزی که دوست داشت، اقدام به ارائه اصلاحیه های جدید نمی کند.

فهرست اصلاحیه های فصلی Oracle همیشه تعجب برانگیز و چشمگیر است. این بار نیز فرقی نداشته و 113 نقطه ضعف توسط اصلاحیه های مختلف Oracle در انواع محصولات این شرکت ترمیم و برطرف شده اند. فقط نگاهی به این فهرست بیندازید.

Product Fixes
Oracle Database Server 5
Oracle Fusion Middleware 29
Oracle Hyperion 7
Oracle Enterprise Manager Grid Control 1
Oracle E-Business Suite 5
Oracle Supply Chain Products Suite 3
Oracle PeopleSoft Products 5
Oracle Siebel CRM 6
Oracle Communications Applications 1
Oracle Retail Applications 3
Oracle and Sun Systems Products Suite 3
Oracle Virtualization 15
Oracle MySQL 10
Total 113

اصلاحیه ای که بیشتر از همه برای کاربران اهمیت دارد، اصلاحیه Java است. در این نرم افزار 20 نقطه ضعف اصلاح شده است. سوء استفاده از هر یک از این نقاط ضعف از راه دور و بدون نیاز به تائید هویت کاربر، امکان پذیر است.

اغلب این نقاط ضعف در بخشی از Java که داخل مرورگر اجرا می شود، قابل سوء استفاده هستند. در نتیجه اگرگزینه Java در تنظیمات مرورگر غیرفعال باشد، امکان سوء استفاده از اغلب این 20 نقطه ضعف وجود نخواهد داشت. 

باید توجه داشت که Java با JavaScript تفاوت دارد. اگر گزینه JavaScript در مرورگر غیرفعال باشد، بسیاری از سایت های اینترنتی به درستی قابل مشاهده نخواهند بود. ولی امروزه سایت های محدودی هستند که داشتن Java برای آنها الزامی است. 

همانطور که شرکت Oracle اعلام کرده و در وبلاگ شبکه گستر نیز منتشر شده، گرچه نسخه Java 7 بر روی سیستم عامل Windows XP اجرا می شود ولی Oracle دیگر از آن پشتیبانی نمی کند. همچنین نسخه جدیدتر Java 8 کاملا با Windows XP ناسازگار خواهد بود.

از دیگر اصلاحیه های Oracle که می تواند برای بسیاری از کاربران مهم باشد، اصلاحیه های MySQL است. گرچه بسیاری از محصولات Oracle اصلاحیه لازم برای ترمیم نقطه ضعف “خونریزی قلبی” یا Heartbleed را قبلا دریافت کرده اند، ولی این نقطه ضعف با اصلاحیه این دفعه، در MySQL برطرف می شود.

خروج از نسخه موبایل