Oracle Kritik Yama Güncellemesi: Temmuz ayında 1449 yazılım yaması

kapanış bildirimi

Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi.

Yapay zeka kullanılarak yapılan aramaların artması nedeniyle ortaya çıkan “vulnocalypse” veya güvenlik açığı raporları dalgası artık Oracle'a da ulaşmış gibi görünüyor. Oracle'ın üç aylık “Kritik Yama Güncellemesi” (CPU) yama günü, Temmuz ayında 1.449 yeni güvenlik yaması getiriyor; bu yeni bir rekor. Karşılaştırma için: Temmuz 2023 itibarıyla bugüne kadarki en kapsamlı CPU'lardan biri 508 güncelleme içeriyordu.

Duyurudan sonra devamını okuyun

Her zamanki gibi Oracle, etkilenen ürünlere ve içerdikleri güvenlik açıklarına ilişkin bir genel bakış sunuyor. Kritik güvenlik açıkları, RDBMS ve Oracle Net Services, Oracle GoldenGate, SQL Developer, TimesTen In-Memory veritabanları, Application Testing Suite, Oracle Commerce, Oracle Communications, Oracle Construction and Engineering, Oracle E-Business Suite (410 güvenlik açığıyla çok öne çıkıyor), Oracle Enterprise Manager, Oracle Finansal Hizmetler Uygulamaları, Oracle Yiyecek ve İçecek Uygulamaları, Oracle Fusion Middleware'de (maksimum CVSS riski olan çeşitli güvenlik açıkları) bulunabilir. 10 üzerinden 10, yine 355'i de ciddi şekilde etkilendi), Oracle Analytics, Oracle Hospitality Applications, Oracle JD Edwards, Oracle PeopleSoft, Oracle Retail Applications, Oracle Siebel CRM, Oracle Supply Chain ve son olarak Oracle Utilities Applications.

Geliştiricilerin yüksek riskli olarak sınıflandırdığı Oracle Virtualization (Virtualbox), Oracle Systems, Oracle MySQL veya Oracle Java SE gibi diğer kategorilerde de çeşitli güvenlik açıkları bulunuyor. Oracle, güvenlik açıklarının çoğunu, önceden günlüğe kaydedilmeden ağdan yararlanılabilir olarak sınıflandırır. Bu nedenle BT yöneticileri, kullandıkları Oracle ürünlerinin güvenlik açığına sahip olup olmadığını hızlı bir şekilde kontrol etmeli ve sağlanan güncellemeleri derhal indirip uygulamalıdır. Aksi takdirde siber saldırı riskiyle karşı karşıya kalırsınız: Bir güvenlik açığının rapor edilmesi ile boşluğun kötüye kullanılması arasındaki süre önemli ölçüde kısaldı.

Haziran ayındaki Oracle Güvenlik Yaması Güncellemesi ile şirket halihazırda 245 güvenlik güncellemesi dağıtmıştı. Mayıs ayından bu yana Oracle, yeni keşfedilen güvenlik açıklarına daha hızlı ve planlı bir şekilde tepki vermek için her ay üç aylık CPU'lar arasında bu “küçük yama günlerini” sunuyor.


(Bilmiyorum)


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir