سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار نرم افزار

وصله‌ی حیاتی اوراکل و رفع ۱۲۸ آسیب‌پذیری

اوراکل

اوراکل پنج دسته وصله صادر کرده که در مجموع ۱۲۸ اصلاحیه را برای آسیب‌ پذیری امنیتی موجود در صدها نرم‌افزار این شرکت به همراه داشته است. می‌توان گفت این مشکلات امنیتی در عمده‌ی محصولات اوراکل دیده شده‌اند.

به گزارش سافت‌گذر به نقل از فن آوری اطلاعات ایران، از ۴۲ آسیب‌ پذیری امنیتی که در این وصله برطرف شده، ۳۹ مورد از راه دور و بدون احراز هویت قابل استفاده بودند. مؤلفه‌های آسیب‌دیده شامل Oracle HTTP Server ،Jrockit ،WebCenter و WebLogic می‌باشد.

هر کدام از آن‌ها دستِ کم یک نصب drive-by1 محسوب می‌شوند و در نتیجه‌ی آن‌ها بدافزار به‌طور مستقیم به مرورگر کاربر تحویل داده شده و بدون نمایش پیام هشدار و یا حتی علامت قابل مشاهده‌ای شروع به اجرا می‌کند.

گفتنی است دو محصول اصلی اوراکل یعنی Database Server و Fusion Middleware، دارای آسیب‌ پذیری‌هایی هستند که حداکثر نمره‌ی امنیتی ۱۰٫۰۰۰ (هشدار قهوه‌ای) را به خود اختصاص داده‌اند. بد نیست بدانید که ۲۹ اصلاحیه متعلق به Fusion Middleware می‌باشد که ۲۲ مورد از این تعداد مربوط به جلوگیری از حملاتی بوده که بدون نیاز به احراز هویت کاربر صورت می‌گیرند.
Oracle E-Business Suite، Oracle Supply Chain Products Suite و Oracle PeopleSoft Products به ترتیب حائز سه، شش و یازده اصلاحیه‌ی امنیتی شده‌اند.
ده‌ها اصلاحیه‌ی مختلف مربوط به محصولاتی با نشان تجاری Sun و نرم‌افزار مالی اوراکل پس از ارائه‌ی باقی وصله‌ها و به همراه کانال انتشار به‌روز‌رسانی معمول اوراکل در دست‌رس عموم قرار گرفته است.

به‌روز‌رسانی وصله‌ی «حیاتی» شامل اصلاحیه‌های امنیتی بیشتری نسبت به وصله‌ی ماه ژانویه بوده و به عبارت دقیق‌تر دارای ۸۶ وصله را ارائه کرده است. ماهیت تأثیرگذاری بالای این به‌روز‌رسانی‌ها حاکی از آن است که در اولین فرصت می‌بایست محصولات آسیب‌ پذیر را به واسطه‌ی آن‌ها ترمیم نمود.

در حقیقت وصله‌ی حیاتی جاوا نیز در آوریل ۲۰۱۳ برای جاوا حاوی ۱۹ CVE با نمره‌‌ی ۱۰(بالاترین نمره) است که نشان از سوء‌استفاده‌ی زیاد از این آسیب‌ پذیری‌ها دارد که می‌تواند کنترل کامل رایانه را به دست مهاجمان بسپارد.

از مجموع کل وصله‌های ارائه‌شده ۴۲ مورد برای افزایه‌های۲ وب جاوا صادر شده‌اند، از میان آسیب‌ پذیری‌های مربوط به این وصله‌ها تنها سه مورد از راه دور قابل بهره‌برداری نبوده‌اند، این بدان معناست که نرم‌افزار درون شبکه بدون نیاز به هرگونه شناسه یا گذرواژه‌ای قابل حمله می‌باشد.

اوراکل از سامانه‌ی «Common Vulnerability Scoring System» برای رتبه‌بندی آسیب‌ پذیری‌های گزارش‌ شده استفاده می‌کند. این رتبه‌بندی شدت تهدید را منعکس می‌سازد و بیان می‌کند که تهدید مربوطه در محیط نرم‌افزاری چگونه عمل خواهد کرد.

در صورت استفاده از نرم‌افزارهای نام‌برده‌شده باید اقدام به به‌روز‌رسانی کنید:
•JDK و JRE 7 به‌روز‌رسانی هفدم و پیش از آن
•JDK و JRE 6 به‌روز‌رسانی چهل و سوم و پیش از آن
•JDK و JRE 5.0 به‌روز‌رسانی چهل و یکم و پیش از آن
•JavaFX 2.2.7 و نسخه‌های قدیمی‌تر
به‌روز‌رسانی‌های نهایی از این قرارند:
•JDK و JRE 7 به‌روز‌رسانی ۲۱
•JDK و JRE 6 به‌روز‌رسانی ۴۵
•JDK و JRE 5.0 به‌‌روز‌رسانی ۴۳
•JavaFX 2.2.21
۱۹ مورد از این آسیب‌ پذیری‌ها (٪۴۵٫۲۴) نمره‌ی پایه‌ی CVSS معادل ۱۰ را داشتند، ۲۸ مورد (٪۶۶٫۶۷) نمره‌ی بیش از ۷ را دارا بوده و ۱۳ مورد (٪۳۰٫۹۵) از آسیب‌ پذیری‌های مربوطه دارای نمره‌ای بین ۴ تا ۷ بودند. و تنها یک مورد نمره‌ی ضعیفِ کم‌تر از ۴ را دارا بود.
۲۵ مورد از این آسیب‌ پذیری‌ها (٪۵۹٫۵۲) بر Java SE 6 و ۴۲ مورد (یعنی ٪۱۰۰) بر Java SE 7 تأثیر داشتند

نظرتان را ثبت کنید کد خبر: 17228 گروه خبری: اخبار نرم افزار منبع خبر: iritn.com تاریخ خبر: 1392/07/18 تعداد مشاهده: 1633
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
طرح گرافیکی مناسبتی کیفیت بالا - شهادت امیر المؤمنین

طرح گرافیکی مناسبتی کیفیت بالا - شهادت امیر المؤمنین

پوستر کیفیت بالا شهادت امیرالمومنین

RealDepth Forest 1.0.8 for Android

RealDepth Forest 1.0.8 for Android

جنگل سرسبز و زیبا

خلاصه کتاب معراج السعاده

خلاصه کتاب معراج السعاده

معراج السعاده ملا احمد نراقی

Full Metal Furies

Full Metal Furies

اکشن برای کامپیوتر

آشنایی با تحول مفهوم سیاست در ایران

آشنایی با تحول مفهوم سیاست در ایران

بررسی تحول معنایی مفهوم سیاست در ایران

لزوم شبکه‌سازی نیروهای مؤمن در سراسر کشور از زبان آیت الله مصباح یزدی

لزوم شبکه‌سازی نیروهای مؤمن در سراسر کشور از زبان آیت الله مصباح یزدی

لزوم شبکه‌سازی نیروهای مؤمن در سراسر کشور از زبان آیت الله مصباح یزدی

Widget 1100 v1.2.5 for Android +2.1

Widget 1100 v1.2.5 for Android +2.1

یادگیری 1100 لغت ضروری انگلیسی

اسلام و دموکراسی محمد قطب

اسلام و دموکراسی محمد قطب

معرفی دموکراسی و ریشه‌ و خواستگاه تفکرات دموکراتیک

مداحی حاج محمود کریمی سال 92

مداحی حاج محمود کریمی سال 92

مداحی کریمی سال 92

تلگرام فارسی (غیر رسمی) نسخه 3.10.3 برای اندروید 2.3+

تلگرام فارسی (غیر رسمی) نسخه 3.10.3 برای اندروید 2.3+

تلگرام فارسی

سخنرانی حجت الاسلام ناصر رفیعی با موضوع رمز موفقیت پیامبر اکرم (ص)

سخنرانی حجت الاسلام ناصر رفیعی با موضوع رمز موفقیت پیامبر اکرم (ص)

سخنرانی رمز موفقیت پیامبر اکرم (ص) با ناصر رفیعی

Aiseesoft Blu-ray Player 6.7.70

Aiseesoft Blu-ray Player 6.7.70

پخش کننده بلوری

Ace Translator 16.3.0.1630

Ace Translator 16.3.0.1630

نرم افزار مترجم قدرتمند آنلاین

سخنرانی های حجت الاسلام رفیعی

سخنرانی های حجت الاسلام رفیعی

حجت الاسلام رفیعی سال اخیر

آموزش ساخت QR Code

آموزش ساخت QR Code

آموزش کیوآر کد

Tapet 6.23 for Android +4.1

Tapet 6.23 for Android +4.1

ساخت تصویر زمینه

Puffin Browser Pro 10.2.0.51643 for Android +4.4

Puffin Browser Pro 10.2.0.51643 for Android +4.4

مرورگر پافین

Ant Smasher 9.75 for Android +2.3

Ant Smasher 9.75 for Android +2.3

بازی کشتن مورچه

Wifi Analyzer 3.10.5 for Android +2.3

Wifi Analyzer 3.10.5 for Android +2.3

آنالیز قدرت وای فای

Air Guardians

Air Guardians

نگهبانان هوایی

InfiniteSkills - Learning Microsoft Word 2013 Training Video

InfiniteSkills - Learning Microsoft Word 2013 Training Video

فیلم آموزش مایکروسافت وُرد 2013

Men of War Red Tide

Men of War Red Tide

ناو جنگی نسخه اتفاق قرمز

آموزش ویدئویی جاوااسکریپت در ۲ ساعت به زبان فارسی

آموزش ویدئویی جاوااسکریپت در ۲ ساعت به زبان فارسی

آموزش جاوااسکریپت

Geovariances ISATIS 2016.1 x64

Geovariances ISATIS 2016.1 x64

آنالیز زمین آماری ایساتیس

نکته هایی برای تبدیل روزهای کسل کننده به روزهای شاد

نکته هایی برای تبدیل روزهای کسل کننده به روزهای شاد

ده راز شادکامی

PHP Solutions

PHP Solutions

پی اچ پی سولوشن

مداحی حمید علیمی سال 97

مداحی حمید علیمی سال 97

مداحی حمید علیمی سال 97

محاسبه خمس 2.8 برای اندروید 2.2+

محاسبه خمس 2.8 برای اندروید 2.2+

برنامه محاسبه خمس مطابق با فتاوای 14 مرجع عظام تقلید

گلچین بهترین مدیحه سرایی حاج  عبدالرضا هلالی

گلچین بهترین مدیحه سرایی حاج عبدالرضا هلالی

مولودی حاج عبدالرضا هلالی

سخنرانی محمد باقر فرزانه با موضوع رمز پیشرفت وحدت و همگرایی بر محور ولایتر

سخنرانی محمد باقر فرزانه با موضوع رمز پیشرفت وحدت و همگرایی بر محور ولایتر

سخنرانی رمز پیشرفت وحدت و همگرایی بر محور ولایت فرزانه

سروده‌های حماسی حکیم ابولقاسم فردوسی

سروده‌های حماسی حکیم ابولقاسم فردوسی

سروده های فردوسی

راه های افزایش اعتماد به نفس

راه های افزایش اعتماد به نفس

تکنیک های موفقیت در جامعه

نظریه فطری بودن دین

نظریه فطری بودن دین

علل پیدایش دین

Sahifeh-Sajjadieh 4.0 for Android

Sahifeh-Sajjadieh 4.0 for Android

صحیفه سجادیه همراه صوت

iTools 4.4.5.6

iTools 4.4.5.6

مدیریت دستگاه‌های iOS در ویندوز

مجموعه‌ تمام گفتارها و مطالب رهبر انقلاب اسلامی درباره‌‌ وجود مقدس امام حسین

مجموعه‌ تمام گفتارها و مطالب رهبر انقلاب اسلامی درباره‌‌ وجود مقدس امام حسین "علیه‌السلام‌"

تحلیل وقایع قبل و بعد از عاشورای سال ۶۱ هجری قمری

Atom Launcher 2.2.92 for Android +4.0

Atom Launcher 2.2.92 for Android +4.0

لانچر کلاسیک

Cmder 1.3.17 Full

Cmder 1.3.17 Full

Cmder

Windows 11 AIO 24H2 Build 26100.3476 Unlocked March 2025

Windows 11 AIO 24H2 Build 26100.3476 Unlocked March 2025

ویندوز 11 آنلاک شده

مولودی زیبای حاج محمود کریمی به مناسبت آغاز امامت حضرت ولی عصر(عج)

مولودی زیبای حاج محمود کریمی به مناسبت آغاز امامت حضرت ولی عصر(عج)

9 ربیع الاول امامت امام زمان

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!