据外电报道,Oracle即将为其数据库发布21个补丁,使用说明和相关产品,这在其四年的补丁历程中是一个里程碑。但是一个经常访问Oracle用户的软件主管称仅有三分之一的Oracle数据库管理员采用了这些补丁。
Slavik Markovich是Sentrigo(一个数据库安全公司)的首席技术官,他声称自己自八月份以来一直在美国的Oracle用户组介绍相关产品,每一次介绍中他都要求与会者举手表决有多少用户采用了Oracle最新补丁更新,他也问到有多少人至少采用过一次Oracle的补丁更新,然而回答使他感到很震惊,在去年8月的一次会议中,40名与会者中只有两名称采用过最新的补丁,15人称他们在Oracle四年的补丁发展历程中至少安装过一次补丁。剩余的62%人自2004年11月以来从未安装过任何补丁。
Slavik Markovich指出,“这样可能有很多数据库存在漏洞和安全隐患”,软件生产商是否该使大众关注漏洞和袭击方法,这是一个两难的问题。Oracle发布的只是补丁,不是数据库或他们希望修复的应用服务器描述,但是Markovich指出通过补丁黑客能发现如何找到这些数据库或服务器。
他建议数据库管理员采用补丁的同时,考虑另外的保护措施,比如Hedgehog(信号途径)。如果他们不能在使用补丁前做所有必要的测试,Hedgehog是一种采用“虚拟补丁”的方式,或者在数据库外安装一层保护层,以便抵御更多攻击。
|
||||
| · ASP.NET开发教程 · 专题:ASP.NET 2.0基础.. · LAMP技术精解 · 服务器节能与绿色IT · ARP攻击防范与解决方案 · Linux 集群技术专题 · Windows集群服务应用 · CISSP认证成长之路 |
· SQL Server 2008/2005.. · SQL Server入门到精通 · 网络工程师职业规划与.. · 浏览器的战国时代 · 运营商封堵ADSL共享 中.. · 微软出价446亿美元收购.. · 技术人求职简历完备手册 · 开源虚拟化技术Xen |
|||
|
||||
| · SOA 面向服务架构 · SQL Server 2008/2005.. · Apache技术专题 · 三层交换技术专题 · SQL Server入门到精通 · Apache技术专题 · Windows集群服务应用 · 国际文档格式标准开战 |
· 路由器设置与口令恢复 · Linux 集群技术专题 · PHP开发应用手册 · SOA 面向服务架构 · 企业数据恢复指南 · 了解统一威胁管理(UTM).. · 专题:AIX操作系统管理.. · 访问控制列表(ACL)介绍 |
|||
|
||||
| · SQL Server入门到精通 · SQL Server 2008/2005.. · SOA 面向服务架构 · Apache技术专题 · 三层交换技术专题 · Apache技术专题 · 企业数据恢复指南 · Windows集群服务应用 |
· 路由器设置与口令恢复 · Linux 集群技术专题 · SOA 面向服务架构 · 了解统一威胁管理(UTM).. · 反垃圾邮件技术应用 · 访问控制列表(ACL)介绍 · ASP.NET开发教程 · PHP开发应用手册 |
|||