oracleskill

Home NEWS ออราเคิล ออกอัพเดท แพทช์ มกราคม 2552 เพื่ออุดช่องโหว่ความปลอดภัย 41 จุด

ออราเคิล ออกอัพเดท แพทช์ มกราคม 2552 เพื่ออุดช่องโหว่ความปลอดภัย 41 จุด

ออราเคิล ประกาศจะออกแพทช์  ในวันอังคารที่ 13 มกราคม 2552 เพื่ออุดช่องโหว่ด้านความปลอดภัย 41 จุด   สำหรับ ผลิตภัณฑ์ ของออราเคิล นับร้อยผลิตภัณฑ์

ผลิตภัณฑ์ที่ได้รับผลกระทบ
รายชื่อ ผลิตภัณฑ์ของออราเคิล ที่ Critical Patch Update ที่ออกมาอุด ช่องโหว่ด้านความปลอดภัย มีดังรายการต่อไปนี้

  • Oracle Database 11g, version 11.1.0.6
  • Oracle Database 10g Release 2, versions 10.2.0.2, 10.2.0.3, 10.2.0.4
  • Oracle Database 10g, version 10.1.0.5
  • Oracle Database 9i Release 2, versions 9.2.0.8, 9.2.0.8DV
  • Oracle Secure Backup version 10.2.0.2, 10.2.0.3
  • Oracle Secure Backup version 10.1.0.1, 10.1.0.2, 10.1.0.3
  • Oracle TimesTen In-Memory Database version 7.0.5.1.0, 7.0.5.2.0, 7.0.5.3.0, 7.0.5.4.0
  • Oracle Application Server 10g Release 3 (10.1.3), version 10.1.3.3.0
  • Oracle Application Server 10g Release 2 (10.1.2), versions 10.1.2.2.0, 10.1.2.3.0
  • Oracle Collaboration Suite 10g, version 10.1.2
  • Oracle E-Business Suite Release 12, version 12.0.6
  • Oracle E-Business Suite Release 11i, version 11.5.10.2
  • Oracle Enterprise Manager Grid Control 10g Release 4, version 10.2.0.4
  • PeopleSoft Enterprise HRMS versions 8.9, 9.0 and 9.1
  • JD Edwards Tools version 8.97
  • Oracle WebLogic Server (formerly BEA WebLogic Server) 10.0 released through MP1, 10.3 GA
  • Oracle WebLogic Server (formerly BEA WebLogic Server) 9.0 GA, 9.1 GA, 9.2 released through MP3
  • Oracle WebLogic Server (formerly BEA WebLogic Server) 8.1 released through SP6
  • Oracle WebLogic Server (formerly BEA WebLogic Server) 7.0 released through SP7
  • Oracle WebLogic Portal (formerly BEA WebLogic Portal) 10.0 released through MP1, 10.2 GA, 10.3 GA
  • Oracle WebLogic Portal (formerly BEA WebLogic Portal) 9.2 released through MP3
  • Oracle WebLogic Portal (formerly BEA WebLogic Portal) 8.1 released through SP6
รายละเอียดแยกตามผลิตภัณฑ์

Oracle Database
Critical Patch Update อุดช่องโหว่ จำนวน 10 จุด สำหรับ Oracle Database และ ไม่มีช่องโหว่ที่จะถูกโจมตีได้ จากระยะไกล โดยไม่ต้องผ่านการ authentication

Oracle Database components ที่จะถูกอุดช่องโหว่ ได้แก่

  • Job Queue
  • Oracle OLAP
  • Oracle Spatial
  • Oracle Streams
  • SQL*Plus Windows GUI

Oracle Times Ten Data Server
Critical Patch Update อุดช่องโหว่ จำนวน 1 จุด สำหรับ Oracle Times Ten Data Server
และ  เป็นช่องโหว่ที่จะถูกโจมตีได้จากระยะไกล โดยไม่ต้องผ่านการ authentication

Oracle Secure Backup
Critical Patch Update อุดช่องโหว่ จำนวน 9 จุด สำหรับ Oracle Oracle Secure Backup
และ  ช่องโหว่ทั้งหมด จะถูกโจมตีได้จากระยะไกล โดยไม่ต้องผ่านการ authentication

Oracle Application Server
Critical Patch Update อุดช่องโหว่ จำนวน 4 จุด สำหรับ Oracle Application Server
และ  มีช่องโหว่ 2 จุด ที่จะถูกโจมตีได้จากระยะไกล โดยไม่ต้องผ่านการ authentication

Oracle Application Server components  ที่จะถูกอุดช่องโหว่ ได้แก่

  • OC4J
  • Oracle BPEL Process Manager
  • Oracle JDeveloper
  • Oracle Portal

Oracle Collaboration Suite
Critical Patch Update อุดช่องโหว่ จำนวน 1 จุด สำหรับ Oracle Collaboration Suite
และ  ไม่มีช่องโหว่ ที่จะถูกโจมตีได้จากระยะไกล โดยไม่ต้องผ่านการ authentication

Collaborative Workspaces component เป็นส่วนที่จะถูกอุดช่องโหว่

Oracle E-Business Suite และ Applications
Critical Patch Update อุดช่องโหว่ จำนวน 4 จุด สำหรับ Oracle Applications Suite.
และ  ไม่มีช่องโหว่ ที่จะถูกโจมตีได้จากระยะไกลโดยไม่ต้องผ่านการ authentication

Oracle E-Business Suite components  ที่จะถูกอุดช่องโหว่ ได้แก่

  • iProcurement
  • Oracle Application Object Library
  • Oracle Applications Framework
  • Oracle Applications Platform Engineering

Oracle Enterprise Manager
Critical Patch Update อุดช่องโหว่ จำนวน 1 จุด สำหรับ Oracle Enterprise Manager
และ  ไม่มีช่องโหว่ ที่จะถูกโจมตีได้จากระยะไกลโดยไม่ต้องผ่านการ authentication

Oracle PeopleSoft Enterprise และ  JD Edwards EnterpriseOne
Critical Patch Update อุดช่องโหว่ จำนวน 6 จุด สำหรับ PeopleSoft และ  JDEdwards Suite.

Oracle PeopleSoft Enterprise และ  JD Edwards EnterpriseOne components ที่จะถูกอุดช่องโหว่ ได้แก่

  • JDE Edwards Tools
  • PeopleSoft Enterprise Campus Solutions
  • PeopleSoft Enterprise HCM
  • PeopleSoft Enterprise HCM - ePerformance

Oracle BEA Products
Critical Patch Update อุดช่องโหว่ จำนวน 5  จุด สำหรับ BEA Products Suite และ  ช่องโหว่ทั้งหมดจะถูกโจมตีได้จากระยะไกล โดยไม่ต้องผ่านการ authentication

The Oracle WebLogic Server components ที่จะถูกอุดช่องโหว่ ได้แก่

  • WebLogic Server Plugin for Apache, Sun and IIS web servers
  • WebLogic Server
  • WebLogic Portal

การออก Critical Patch Update  4 ครั้ง ของปี  พ.ศ. 2552
มีกำหนดการ ดังนี้ :

  • 13 มกราคม 2552
  • 14  เมษายน  2552
  • 14  กรกฎาคม 2552
  • 13  ตุลาคม  2552