اوراکل ۲۷۶ آسیبپذیری را در محصولات خود وصله کرد.
به گزارش افتانا (پایگاه خبری امنیت فناوری اطلاعات)، آخرین بهروزرسانی امنیتی اوراکل منتشر شد و طی آن ۲۷۶ نقطه آسیبپذیر در نرمافزارهای مختلف این شرکت برطرف شد تا کاربران سازمانی با مشکل کمتری روبهرو شوند.
بهروزرسانی امنیتی حیاتی (CPU) مربوط به ماه ژوئیه در مجموع مشکلات مربوط به ۸۴ محصول مختلف را برطرف کردهاست که ازجمله آنها میتوان به نرمافزارهای Fusion Middleware، MySQL، Java و Enterprise Manager اشارهکرد.
لازم به ذکر است که شرکت اوراکل طی سال ۲۰۱۵ میلادی در هر بهروزرسانی خود بهطور میانگین ۱۶۱ حفره امنیتی را وصلهمیکرد و برای سال ۲۰۱۴ نیز این رقم ۱۲۸ مورد گزارش شدهبود.
آنچه وضعیت را برای آخرین بهروزرسانی دشوارتر میکند این است که از بین ۲۷۶ حفره امنیتی وصلهشده در ماه ژوئیه، ۱۵۹ مورد به گونهای بودند که به هکرها امکان میدادند از راه دور کنترل و مدیریت رایانه را در اختیار بگیرند و بدون اطلاع کاربر به تمام دادهها دسترسی داشتهباشند. در بسیاری از موارد حملات از طریق شبکههای آسیبپذیر انجاممیشد و به هیچ تاییدی از جانب کاربران نیاز نداشت.
در مجموع ۱۹ مورد از این حفرههای امنیتی در سیستم امتیازدهی CVSS از عدد ۱۰ رتبه ۹.۸ را دریافتکردند و همین مسئله نشان داد که آنها تا چه اندازه خطرناک بودهاند. لازم به ذکر است بیشتر حفرههای امنیتی وصلهشده امتیاز بالای ۹ داشتند.