安全研究

安全漏洞
Oracle 2010年1月更新修复多个E-Business套件漏洞

发布日期:2010-01-12
更新日期:2010-01-14

受影响系统:
Oracle E-Business Suite 12.1.2
Oracle E-Business Suite 12.1.1
Oracle E-Business Suite 12.0.6
Oracle E-Business Suite 12.0.5
Oracle E-Business Suite 12.0.4
Oracle E-Business Suite 11.5.10.2
描述:
BUGTRAQ  ID: 37734,37736,37745
CVE(CAN) ID: CVE-2009-3416,CVE-2010-0075,CVE-2010-0077

Oracle E-Business Suite是综合的企业业务应用套件。

远程攻击者可以利用E-Business套件的CRM Technical Foundation、Oracle HRMS和Oracle Application Object Library组件中的多个安全漏洞操控某些数据或读取敏感信息。

<*来源:Oracle
  
  链接:http://secunia.com/advisories/38058/
        http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpujan2010.html
        http://www.us-cert.gov/cas/techalerts/TA10-012A.html
*>

建议:
厂商补丁:

Oracle
------
Oracle已经为此发布了一个安全公告(cpujan2010)以及相应补丁:
cpujan2010:Oracle Critical Patch Update Advisory - January 2010
链接:http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpujan2010.html

浏览次数:2413
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障