Компания Oracle подготовила к выпуску впечатляющий комплект обновлений,
состоящий из 38 патчей. Этот огромный набор будет доступен для загрузки уже
завтра.
Намеченное на 20 октября квартальное обновление
Critical Patch Update содержит в своем составе апдейты, устраняющие
различные проблемы в “сотнях продуктов”. Наибольшее внимание уделено платформе
Oracle Database, для которой выпустят 16 патчей, шесть из которых ликвидируют
возможности для удаленной эксплуатации уязвимостей, не требующие прохождения
процедуры аутентификации.
Помимо этого, в состав Critical Patch Update также войдут 8 обновлений для
Oracle Applications Suite, при этом пять заплаток закроют дыры, для удаленного
использования которых не требуется даже ввода пароля и имени пользователя.
Программные пакеты PeopleSoft и JD Edwards получат по четыре патча, а BEA
Products Suite – целых шесть, и это несмотря на то, что данный продукт получил
наивысший рейтинг безопасности по шкале оценки CVSS.
Стоит отметить, что срок выхода обновлений был отложен на целую неделю по
причине того, что в эти дни проходила конференция Oracle OpenWorld.