当前位置:主页>产 业>业界新闻>

抛弃用户 甲骨文将不会发布TNS漏洞补丁

甲骨文数据库的一个长期未解决的零日漏洞将无法得到彻底修补,因为修补这个漏洞的工作并不是一件容易的事情,甲骨文公司对外宣称。

甲骨文公司声称,在接下来的两个数据库版本产品中,自己不会修补这个尽人皆知的零日漏洞。

这个漏洞存在于TNS侦听数据库组件当中,即便黑客没有用户名和密码,也可以允许黑客闯入数据库中。受此漏洞影响的数据库版本有11g和10g。

四月份,甲骨文对该漏洞做出了标记,并声称可能会对此进行修复,但同时也指出了修复该漏洞的难度。周二,甲骨文决定不修复此漏洞。

甲骨文在7月份的安全公告中表示,“这个漏洞的本质很复杂,牵扯到大量的代码修改,以及潜在的重大回归的问题,并且即便是制作了修补方案也不能自动完成更新。所以,甲骨文将不会彻底修复这个漏洞,在以后任何的关键安全更新里都不会包含相关的补丁。”

至少四年前甲骨文就已经知道这个TNS漏洞了,四月份的时候,针对此漏洞,甲骨文曾经为数据库管理员指定了一套安全“规则”,以避免用户遭受该漏洞的影响。这个漏洞在2008年被首次发现,直到4月份,发现该漏洞的研究人员惊奇的看到,这个漏洞还没有解决,于是他把这个公之于众。

对于即将发布的下一个甲骨文数据库版本12g,会不会解决这个漏洞问题,该公司的发言人拒绝就此事做出回应。

甲骨文7月份的关键更新包含87个补丁,而不是此前公布的88个安全更新。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

中国重启银行业安全新规 下月征集意见

中国重启银行业安全新规 下月征集意见

8月19日,路透社今日援引知情人士的消息称,中国将重启银行业安全新规。在此之前,该...[详细]

网络安全准则还需“下一步”

网络安全准则还需“下一步”

近日,联合国信息安全问题政府专家组召开会议,并向联合国秘书长提交报告。专家组包括...[详细]

用大数据为互联网金融保驾护航

用大数据为互联网金融保驾护航

近日,在2015上海新金融年会暨外滩互联网金融外滩峰会上,中国人民银行条法司司长张涛...[详细]

互联网深刻变革:世界正向黑客帝国演进

互联网深刻变革:世界正向黑客帝国演进

2015年中国互联网大会于7月23日在北京国家会议中心闭幕了,很显然,由于去年办过一次...[详细]

《网络安全法》有望在三季度出台

《网络安全法》有望在三季度出台

2015年,第十二届全国人大常委会第十五次会议初次审议了《中华人民共和国网络安全法(...[详细]

返回首页 返回顶部