spacer.png, 0 kB
Bilgi için: bilgi at bilgiguvenligi gov tr   

 

spacer.png, 0 kB
spacer.png, 0 kB
Oracle Güncellemelerindeki Çoklu Açıklıklar Yazdır E-posta
Oracle ürünleri ve bileşenlerinin çoklu açıklıklardan etkilendiği tespit edilmiştir. Bu açıklıkların etkileri arasında uzaktan gelişi güzel kod çalıştırma, servis dışı bırakma ve bilgileri açığa çıkarma bulunmaktadır.
Kaynak: US-CERT
 
Seviye:  Yüksek
Bildiri Sürümü: -
Açıklanma Zamanı: 13.07.2010
Yenilenme Zamanı: -
Etkilenen Sistemler: Oracle Database 11g yayım 2, sürüm 11.2.0.1
Oracle Database 11g yayım 1, sürüm 11.1.0.7
Oracle Database 10g yayım 2, sürüm 10.2.0.3, 10.2.0.4
Oracle Database 10g, sürüm 10.1.0.5
Oracle Database 9i yayım 2, sürüm 9.2.0.8, 9.2.0.8DV
Oracle TimesTen In-Memory Database, sürüm 7.0.5.1.0, 7.0.5.2.0, 7.0.5.3.0, 7.0.5.4.0
Oracle Secure Backup sürüm 10.3.0.1
Oracle Application Server, 10gR2, sürüm 10.1.2.3.0
Oracle Identity Management 10g, sürüm 10.1.4.0.1
Oracle WebLogic Server 11gR1 yayım (10.3.1, 10.3.2 ve 10.3.3)
Oracle WebLogic Server 10gR3 yayım (10.3.0)
Oracle WebLogic Server 10.0 dan MP2 ye
Oracle WebLogic Server 9.0, 9.1, 9.2 den MP3 e
Oracle WebLogic Server 8.1 den SP6 ya
Oracle WebLogic Server 7.0 dan SP7 ye
Oracle JRockit R28.0.0 ve öncekiler (JDK/JRE 5 ve 6)
Oracle JRockit R27.6.6 ve öncekiler (JDK/JRE 1.4.2, 5 ve 6)
Oracle Business Process Management, sürüm 5.7.3, 6.0.5, 10.3.1, 10.3.2
Oracle Enterprise Manager Grid Control 10g yayım 5, sürüm 10.2.0.5
Oracle Enterprise Manager Grid Control 10g yayım 1, sürüm 10.1.0.6
Oracle E-Business Suite yayım 12, sürüm 12.0.4, 12.0.5, 12.0.6, 12.1.1 ve 12.1.2
Oracle E-Business Suite yayım 11i, sürüm 11.5.10, 11.5.10.2
Oracle Transportation Manager, sürüm 5.5.05.07, 5.5.06.00, 6.0.03
PeopleSoft Enterprise Campus Solutions, sürüm 9.0
PeopleSoft Enterprise CRM, sürüm 9.0 and 9.1
PeopleSoft Enterprise FSCM, sürüm 8.9, 9.0 ve 9.1
PeopleSoft Enterprise HCM, sürüm 8.9, 9.0 ve 9.1
PeopleSoft Enterprise PeopleTools, sürüm 8.49 ve 8.50
Oracle Sun Product Suite
 
CVE: -
BID: 41482
Referanslar: Oracle Kritik Yama Güncellemesi Danışmanı
http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpujul2010.html
Yazar(lar): -
 
Açıklama: Oracle Kritik Yama Güncellemesi Danışmanı tarafından yayınlanan temmuz 2010 raporunda Oracle ürün ve bileşenlerinde 59, Sun ürünlerinde ise 21 tane açıklık bildirilmiştir. Bu raporda etkilenen bileşenler, başarılı sömürüler için gerekli olan erişimler ve yetkilendirmeler, veri gizliliği, bütünlüğü ve kullanılabilirliğiyle ilgili açıklıkların etkileri hakkında bilgiler içermektedir.
Etki: Açıklıkların etkileri ürüne, bileşene ve sistemin yapılandırılmasına bağlı olarak değişmektedir. Açıklıklar sonucu oluşabilecek sonuçlar arasında uzaktan gelişi güzel kod çalıştırma, servis dışı bırakma ve bilgileri açığa çıkarma bulunmaktadır. Saldırgan bir Oracle veritabanındaki hassas verilere erişebilir.
Çözüm: Firma gerekli yamaları yayınlamıştır.
 
spacer.png, 0 kB
spacer.png, 0 kB
Copyright 2010 TÜBİTAK-UEKAE. Sitenin teknik altyapısında Joomla kullanılmıştır. Yazar ve site referans gösterilmeden alıntı yapılamaz. Görüşleriniz
spacer.png, 0 kB