作者:葛雅莉
美国东部时间7月13日(北京时间7月14日)消息,本周二,甲骨文公司宣布对数据库、应用服务器和11iE-Business套件在内的各类产品进行季度性升级,以弥补存在的安全漏洞。
本周二,安全机构Integrigy称:“甲骨文通过升级发放安全补丁,修正了在E-Business套件中存在的高风险SQL注入和参数操纵安全漏洞。基于互联网应用的E-Business客户应及早申请安全补丁,进行全面的升级。”Integrigy机构,主要为甲骨文和仁科生产的企业应用软件开发工具。
Integrigy表示:“攻击者可以通过浏览器和网络接入到甲骨文E-Business套件Web应用服务器,在数据库和AAAP数据库中执行恶意代码。”今年10月18日,甲骨文将对其产品进行下一次升级。