简体版  |  繁体版   推荐信息: 阅读排行 | 滚动 | 微软SOA高峰会 | 中型企业创新社区 | 随心所欲发新闻
安全频道

多数甲骨文用户不使用安全补丁 系统安全存隐患

出处:比特网 作者:姚文文 2008-01-16 00:00 评论
字体大小: | |
据外电报道,调查显示,在十多个城市的300多甲骨文(Oracle)用户从未使用过甲骨文安全补丁。

  据外电报道,Oracle即将为其数据库发布21个补丁,使用说明和相关产品,这在其四年的补丁历程中是一个里程碑。但是一个经常访问Oracle用户的软件主管称仅有三分之一的Oracle数据库管理员采用了这些补丁。

  Slavik Markovich是Sentrigo(一个数据库安全公司)的首席技术官,他声称自己自八月份以来一直在美国的Oracle用户组介绍相关产品,每一次介绍中他都要求与会者举手表决有多少用户采用了Oracle最新补丁更新,他也问到有多少人至少采用过一次Oracle的补丁更新,然而回答使他感到很震惊,在去年8月的一次会议中,40名与会者中只有两名称采用过最新的补丁,15人称他们在Oracle四年的补丁发展历程中至少安装过一次补丁。剩余的62%人自2004年11月以来从未安装过任何补丁。

  Slavik Markovich指出,“这样可能有很多数据库存在漏洞和安全隐患”,软件生产商是否该使大众关注漏洞和袭击方法,这是一个两难的问题。Oracle发布的只是补丁,不是数据库或他们希望修复的应用服务器描述,但是Markovich指出通过补丁黑客能发现如何找到这些数据库或服务器。

  他建议数据库管理员采用补丁的同时,考虑另外的保护措施,比如Hedgehog(信号途径)。如果他们不能在使用补丁前做所有必要的测试,Hedgehog是一种采用“虚拟补丁”的方式,或者在数据库外安装一层保护层,以便抵御更多攻击。

相关文章
  • 本文关键字:
  • 补丁(494)
  • 甲骨文(1517)
  • 新闻(112577)
  • 系统安全(301)
  • 用户(1626)
  • 网友关注
    热门产品
    编辑推荐
    推荐专题
    更多
    思科
  • 打开网络创新之门
  • 思科公司于北京嘉里中心饭店成功举办了主题为“创新网络,绿色引擎”的思科创新日暨思科新品发布会。
  • 论坛热贴
    更多
    博客精选
    更多
    视频推荐
    更多
  • 杜青松:对IT人员要求别具一格
  • 在对杜青松的采访中,他透露出目前在中粮包装有限公司信息化建设的工作中的一个难点——IT人力资源短缺。
  • TMG

    Copyright (C) 1999-2008 Chinabyte.com, All Rights Reserved 版权所有 天极网络

    渝ICP证B2-20030003号 商务联系、网站内容、合作建议:010-82657868

    版权声明 在线提交意见反馈 Powered by 天极内容管理平台CMS4i

    经营性网站备案信息 网警备案 中国网站排名