Sven’s Technik-Blog

Einiges über Oracle, Security, Linux, … und auch über mich

  • Categories

  • Archives

  • Tag Cloud

Oracle Critical Patch Update Juli 2007 (1)

Posted by Sven Vetter on July 18th, 2007

Gestern veröffentlichte Oracle das CPU für Juli 2007.

Wie bereits im Pre-Release-Announcement angekündigt, ist der höchste CVSS-Score 4.8 - ist also recht hoch. Im Bereich der Datenbank liegt er bei 4.2.
45 Security-Lücken wurden gefixt, 18 davon in der DB, einschliesslich einer im Bereich APEX.
Zwei Lücken sind von remote ausnutzbar ohne das eine Authentisierung (Username/Passwort) notwendig ist.

Wie schon in meinem Blog-Eintrag beschrieben, wird Oracle in Zukunft nicht mehr für alle Platformen Patches liefern, siehe dazu das Kapitel "Notice of On Request Model for Oracle Database and Oracle Application Server" in dieser Metalink-Note.

Die Patches werden teilweise erst am 24.07. verfügbar sein - wir werden dann wieder intensiv testen und berichten...

Leave a Reply

XHTML: You can use these tags: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>