成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Oracle現(xiàn)使用CVSS 3.0對(duì)漏洞進(jìn)行評(píng)級(jí)

安全 漏洞
Oracle今年4月關(guān)鍵補(bǔ)丁更新(Critical Patch Update)涉及多款產(chǎn)品中的136個(gè)漏洞,其中最大的變化是切換到通用安全漏洞評(píng)分系統(tǒng)3.0版本或者說CVSSv3,該版本可更準(zhǔn)確反映漏洞帶來的影響。

Oracle今年4月關(guān)鍵補(bǔ)丁更新(Critical Patch Update)涉及多款產(chǎn)品中的136個(gè)漏洞,其中最大的變化是切換到通用安全漏洞評(píng)分系統(tǒng)3.0版本或者說CVSSv3,該版本可更準(zhǔn)確反映漏洞帶來的影響。

[[165918]]

Oracle公司在其補(bǔ)丁公告中指出,這個(gè)關(guān)鍵補(bǔ)丁更新中的漏洞同時(shí)使用3.0和2.0版本的通用安全漏洞評(píng)分系統(tǒng)來評(píng)分,但未來CPU和安全警報(bào)將僅使用CVSS 3.0評(píng)分。

Tripwire公司漏洞和披露研究小組(VERT)經(jīng)理Tyler Reguly表示,轉(zhuǎn)到CVSS 3.0可能是本月Oracle補(bǔ)丁公告中唯一的好消息。

Oracle的CPU因?yàn)榭勺x性的限制總是很難處理大量數(shù)據(jù),Reguly表示:“雖然可能并不完美,但CVSSv3確實(shí)比CVSSv2有改進(jìn),這使得漏洞評(píng)分可更好地用于補(bǔ)丁優(yōu)先級(jí)。”

“此外,Oracle從來沒有使用真正的CVSSv2,而是利用自身修改版本的CVSSv2,關(guān)聯(lián)其他數(shù)據(jù)來源,”他繼續(xù)說道,“不過,CVSSv3還沒有被廣泛采用,很多表示提供CVSSv3支持的供應(yīng)商和數(shù)據(jù)源迄今都沒有兌現(xiàn)承諾,這限制了CVSSv3在相關(guān)漏洞信息中的有效性。”

Reguly補(bǔ)充說:“對(duì)于現(xiàn)在進(jìn)行修復(fù)的企業(yè)來說,首要一步是知道企業(yè)環(huán)境中的Oracle產(chǎn)品(有時(shí)候我們會(huì)忘記有多少產(chǎn)品),并在CPU中識(shí)別它們。本月的補(bǔ)丁公告中,你可以先處理CVSS評(píng)分超過9.0的漏洞,再處理超過7.0的漏洞。在這種情況下,CVSS評(píng)分提供了最佳的優(yōu)先指標(biāo)。”

Oracle補(bǔ)丁現(xiàn)在涵蓋多項(xiàng)產(chǎn)品,包括Fusion Middleware、PeopleSoft、Solaris、VM VirtualBox、MySQL和Java。轉(zhuǎn)到CVSS 3.0很值得關(guān)注,因?yàn)榛贑VSS 3.0,被視為關(guān)鍵的Oracle補(bǔ)丁數(shù)量是17,而基于CVSS 2.0則是9;使用CVSS 3.0有25個(gè)漏洞被評(píng)為高嚴(yán)重性漏洞,使用CVSS 2.0則只有12個(gè)。

根據(jù)CVSS 3.0,最嚴(yán)重的漏洞出現(xiàn)在Oracle Fusion Middleware中(7個(gè)漏洞被評(píng)為9.8分);一個(gè)Solaris漏洞評(píng)為9.8;MySQL有兩個(gè)漏洞被評(píng)為9.8;還有三個(gè)Java SE漏洞被評(píng)為9.6。Java SE、Java VM、Oracle Field Service和Oracle FLEXCUBE中的漏洞也被評(píng)為9.0或更高。

Tripware公司安全研究人員Lane Thames表示,Java應(yīng)該在優(yōu)先級(jí)列表中,因?yàn)樗膹V泛普及率,并且,攻擊者經(jīng)常會(huì)針對(duì)新的Java漏洞開發(fā)漏洞利用。

Thames還指出,對(duì)于CVE-2016-0636可能會(huì)有一些混淆,這是Oracle3月安全警報(bào)中的漏洞。

“因?yàn)閷?duì)CVE-2016-0636技術(shù)細(xì)節(jié)的公開披露,Oracle發(fā)布該漏洞的帶外補(bǔ)丁,”Thames稱,“這個(gè)漏洞沒有列在4月的CPU部分,但受影響版本的補(bǔ)丁級(jí)別還是一樣。有些人可能會(huì)質(zhì)疑這個(gè)最新版本的CPU是否包含針對(duì)該漏洞的代碼修復(fù)。”

除了對(duì)CVE-2016-0636的擔(dān)憂外,Thames表示:“管理員還應(yīng)該觀察到,CPU修復(fù)了幾個(gè)關(guān)鍵漏洞,這些漏洞可能影響服務(wù)器和客戶端安裝,并可能在沒有驗(yàn)證的情況下遠(yuǎn)程通過網(wǎng)絡(luò)來利用。”

“管理員還應(yīng)該注意到,特定主機(jī)可能包含多個(gè)Java安裝。同樣地,各種應(yīng)用會(huì)嵌入自己的Java副本。正因?yàn)檫@樣,現(xiàn)在企業(yè)IT面臨復(fù)雜的Java修復(fù)環(huán)境,”Thames稱,“除Java之外,我建議專注于服務(wù)器端的補(bǔ)丁,面向互聯(lián)網(wǎng)的服務(wù)有最高優(yōu)先級(jí)。這個(gè)規(guī)則的唯一特例是當(dāng)已知漏洞利用可用時(shí)。”

責(zé)任編輯:藍(lán)雨淚 來源: TechTarget中國(guó)
相關(guān)推薦

2014-01-14 09:16:17

2021-06-16 14:58:52

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2016-08-01 11:07:51

Oracle漏洞

2024-12-17 14:29:57

2021-12-01 10:20:18

漏洞惠普打印機(jī)

2016-02-15 13:30:30

2021-03-06 09:50:43

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2024-05-21 17:00:57

2022-09-02 12:14:33

CVSS漏洞修復(fù)

2019-12-20 09:35:40

數(shù)據(jù)中心IT技術(shù)私有云

2015-04-28 15:42:12

軟件漏洞CVSS通用漏洞評(píng)分系統(tǒng)

2020-12-24 10:40:19

漏洞Dell Wyse T客戶端

2010-10-26 12:03:25

Oracle備份

2014-11-06 09:52:33

2010-05-10 14:33:11

Oracle proc

2010-05-07 16:50:42

Oracle trun

2010-04-13 15:49:02

Oracle SGA

2024-05-29 13:38:02

2020-10-16 09:42:22

漏洞

2022-03-29 16:32:44

漏洞網(wǎng)絡(luò)安全
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 人人草天天草 | 在线国产一区二区 | 不卡av在线 | 日韩精品一区二区三区高清免费 | www.4hu影院| 中文字幕国产日韩 | 韩日精品在线观看 | 男女啪啪网址 | 日韩午夜精品 | www天天操 | 亚洲一区二区三区视频 | 亚洲国产精品久久 | 中国一级特黄真人毛片免费观看 | 国产亚洲欧美在线视频 | 国产特一级黄色片 | 粉嫩一区二区三区性色av | 粉色午夜视频 | 亚洲天堂男人的天堂 | 男人天堂网址 | 中文字幕日韩在线 | 婷婷91 | 国产一区二区三区在线 | 国产高清精品一区二区三区 | 99热视 | 成人在线精品视频 | 7777在线视频免费播放 | 国产成人免费视频网站高清观看视频 | 一区二区三区在线 | 欧 | 日本精品视频在线观看 | 国产福利免费视频 | 欧美人成在线视频 | 久草在线在线精品观看 | 精品九九 | 精品国产乱码久久久久久丨区2区 | 自拍偷拍第一页 | 国产在线一区二区 | 一区二区三区久久 | 国产一区二区三区在线免费 | 国产一区二区免费 | 日韩精品在线一区 | 福利视频网站 |