Oracle ออก Critical Patch Update เดือนเมษายนอุดช่องโหว่เกือบ 300 รายการ

Oracle ผู้ให้บริการซอฟต์แวร์เชิงธุรกิจและระบบ Cloud ชื่อดัง ออก Critical Patch Update ประจำไตรมาสที่ 2 ของปี 2019 อุดช่องโหว่ด้านความมั่นคงปลอดภัยรวม 297 รายการบน Database Server, Fusion Middleware, Enterprise Manager, E-Business Suite, PeopleSoft และ Siebel CRM รวมไปถึง Java SE, Oracle Virtualization, MySQL และผลิตภัณฑ์จาก Sun Systems

ช่องโหว่ทั้ง 297 รายการนี้ประกอบด้วยช่องโหว่ที่มีความรุนแรงระดับ Critical บน Java SE 5 รายการ ซึ่งช่องโหว่ทั้งหมดนี้อาจช่วยให้แฮ็กเกอร์สามารถลอบโจมตีจากระยะไกลโดยไม่ต้องพิสูจน์ตัวตนก่อนได้ ในขณะที่ Oracle Fusion Middleware มีช่องโหว่รวม 53 รายการ โดย 42 รายการสามารถโจมตีจากระยะไกลได้โดยไม่ต้องมี Credential และ 12 รายการเป็นช่องโหว่ที่มีความรุนแรงสูงถึง 9.8/10

Oracle E-Business Suite มีช่องโหว่รวม 35 รายการ ซึ่ง 33 รายการสามารถโจมตีจากระยะไกลได้โดยไม่ต้องพิสูจน์ตัวตน ส่วน Oracle MySQL มีช่องโหว่ 45 รายการ โดย 4 รายการในนั้นสามารถโจมตีจากระยะไกลโดยไม่ต้องพิสูจน์ตัวตนได้เช่นกัน

Oracle แนะนำให้ผู้ดูแลระบบดำเนินการอัปเดตแพตช์โดยเร็ว เนื่องจากช่วงหลังมานี้ Oracle ได้รับรายงานว่ามีแฮ็กเกอร์พยายามโจมตีช่องโหว่ที่ได้รับการแก้ไขไปแล้วเข้ามาเรื่อยๆ และบางครั้งก็ประสบความสำเร็จเนื่องจากเป้าหมายไม่ได้ทำการอัปเดตแพตช์อย่างทันท่วงที

รายละเอียดเพิ่มเติม: https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html

ที่มา: https://www.zdnet.com/article/oracle-security-warning-customers-told-to-patch-asap-to-swat-297-bugs/


About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

NEXUS เชิญร่วมสัมมนาฟรี “Digitizing Intelligent Omni-Channel for your Retail Business” อาวุธลับความสำเร็จของธุรกิจค้าปลีกในรูปแบบใหม่

บริษัท เน็กซัส ซิสเท็ม รีซอร์สเซส จำกัด ผู้เชี่ยวชาญด้านการให้คำปรึกษา วางระบบซอฟต์แวร์ เพื่อเพิ่มศักยภาพธุรกิจ ร่วมกับ SAP ผู้พัฒนาซอฟต์แวร์ อันดับ 1 และ DELL EMC ผู้ให้บริการฮาร์ดแวร์ ชั้นนำของโลก ขอเรียนเชิญผู้บริหาร ทีมไอที และผู้ที่สนใจเข้าร่วมงานสัมมนา "Digitizing Intelligent Omni-Channel for your Retail Business" เพื่อเรียนรู้แนวทางการประยุกต์ใช้เทคโนโลยีต่างๆ มาเปลี่ยนให้ธุรกิจค้าปลีกของคุณก้าวสู่การเป็น Omni-Channel และ Online-to-Offline (O2O) ได้อย่างเต็มตัว ในวันที่ 30 กรกฎาคม 2019 โดยมีรายละเอียด กำหนดการ และวิธีการลงทะเบียนเข้าร่วมงานดังนี้

กรณีศึกษา: API กับการทำ Open Banking และการนำ API ไปต่อยอดธุรกิจในอุตสาหกรรมอื่นทั่วโลก

คงปฏิเสธไม่ได้ว่าทุกวันนี้ข้อมูลได้เข้ามามีบทบาททั้งในการทำงานและการใช้ชีวิตประจำวันของทุกคนเป็นอย่างมาก และ API นั้นก็ถือเป็นเบื้องหลังที่สำคัญอันหนึ่งในการทำให้การนำข้อมูลมาใช้งานนั้นเกิดขึ้นได้อย่างแพร่หลายและกว้างขวางอย่างทุกวันนี้ ในบทความนี้เราจะมาเล่าถึงกรณีศึกษาในการนำ API มาใช้ในธุรกิจต่างๆ ทั้งกรณีของการทำ Open Banking ที่กำลังเป็นแนวโน้มใหญ่ และการใช้งาน API ในธุรกิจอุตสาหกรรมอื่นๆ เพื่อเป็นแนวทางให้ทุกท่านได้นำไปประยุกต์ใช้เข้ากับธุรกิจของตนเองได้