سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار نرم افزار

وصله‌ی حیاتی اوراکل و رفع ۱۲۸ آسیب‌پذیری

اوراکل

اوراکل پنج دسته وصله صادر کرده که در مجموع ۱۲۸ اصلاحیه را برای آسیب‌ پذیری امنیتی موجود در صدها نرم‌افزار این شرکت به همراه داشته است. می‌توان گفت این مشکلات امنیتی در عمده‌ی محصولات اوراکل دیده شده‌اند.

به گزارش سافت‌گذر به نقل از فن آوری اطلاعات ایران، از ۴۲ آسیب‌ پذیری امنیتی که در این وصله برطرف شده، ۳۹ مورد از راه دور و بدون احراز هویت قابل استفاده بودند. مؤلفه‌های آسیب‌دیده شامل Oracle HTTP Server ،Jrockit ،WebCenter و WebLogic می‌باشد.

هر کدام از آن‌ها دستِ کم یک نصب drive-by1 محسوب می‌شوند و در نتیجه‌ی آن‌ها بدافزار به‌طور مستقیم به مرورگر کاربر تحویل داده شده و بدون نمایش پیام هشدار و یا حتی علامت قابل مشاهده‌ای شروع به اجرا می‌کند.

گفتنی است دو محصول اصلی اوراکل یعنی Database Server و Fusion Middleware، دارای آسیب‌ پذیری‌هایی هستند که حداکثر نمره‌ی امنیتی ۱۰٫۰۰۰ (هشدار قهوه‌ای) را به خود اختصاص داده‌اند. بد نیست بدانید که ۲۹ اصلاحیه متعلق به Fusion Middleware می‌باشد که ۲۲ مورد از این تعداد مربوط به جلوگیری از حملاتی بوده که بدون نیاز به احراز هویت کاربر صورت می‌گیرند.
Oracle E-Business Suite، Oracle Supply Chain Products Suite و Oracle PeopleSoft Products به ترتیب حائز سه، شش و یازده اصلاحیه‌ی امنیتی شده‌اند.
ده‌ها اصلاحیه‌ی مختلف مربوط به محصولاتی با نشان تجاری Sun و نرم‌افزار مالی اوراکل پس از ارائه‌ی باقی وصله‌ها و به همراه کانال انتشار به‌روز‌رسانی معمول اوراکل در دست‌رس عموم قرار گرفته است.

به‌روز‌رسانی وصله‌ی «حیاتی» شامل اصلاحیه‌های امنیتی بیشتری نسبت به وصله‌ی ماه ژانویه بوده و به عبارت دقیق‌تر دارای ۸۶ وصله را ارائه کرده است. ماهیت تأثیرگذاری بالای این به‌روز‌رسانی‌ها حاکی از آن است که در اولین فرصت می‌بایست محصولات آسیب‌ پذیر را به واسطه‌ی آن‌ها ترمیم نمود.

در حقیقت وصله‌ی حیاتی جاوا نیز در آوریل ۲۰۱۳ برای جاوا حاوی ۱۹ CVE با نمره‌‌ی ۱۰(بالاترین نمره) است که نشان از سوء‌استفاده‌ی زیاد از این آسیب‌ پذیری‌ها دارد که می‌تواند کنترل کامل رایانه را به دست مهاجمان بسپارد.

از مجموع کل وصله‌های ارائه‌شده ۴۲ مورد برای افزایه‌های۲ وب جاوا صادر شده‌اند، از میان آسیب‌ پذیری‌های مربوط به این وصله‌ها تنها سه مورد از راه دور قابل بهره‌برداری نبوده‌اند، این بدان معناست که نرم‌افزار درون شبکه بدون نیاز به هرگونه شناسه یا گذرواژه‌ای قابل حمله می‌باشد.

اوراکل از سامانه‌ی «Common Vulnerability Scoring System» برای رتبه‌بندی آسیب‌ پذیری‌های گزارش‌ شده استفاده می‌کند. این رتبه‌بندی شدت تهدید را منعکس می‌سازد و بیان می‌کند که تهدید مربوطه در محیط نرم‌افزاری چگونه عمل خواهد کرد.

در صورت استفاده از نرم‌افزارهای نام‌برده‌شده باید اقدام به به‌روز‌رسانی کنید:
•JDK و JRE 7 به‌روز‌رسانی هفدم و پیش از آن
•JDK و JRE 6 به‌روز‌رسانی چهل و سوم و پیش از آن
•JDK و JRE 5.0 به‌روز‌رسانی چهل و یکم و پیش از آن
•JavaFX 2.2.7 و نسخه‌های قدیمی‌تر
به‌روز‌رسانی‌های نهایی از این قرارند:
•JDK و JRE 7 به‌روز‌رسانی ۲۱
•JDK و JRE 6 به‌روز‌رسانی ۴۵
•JDK و JRE 5.0 به‌‌روز‌رسانی ۴۳
•JavaFX 2.2.21
۱۹ مورد از این آسیب‌ پذیری‌ها (٪۴۵٫۲۴) نمره‌ی پایه‌ی CVSS معادل ۱۰ را داشتند، ۲۸ مورد (٪۶۶٫۶۷) نمره‌ی بیش از ۷ را دارا بوده و ۱۳ مورد (٪۳۰٫۹۵) از آسیب‌ پذیری‌های مربوطه دارای نمره‌ای بین ۴ تا ۷ بودند. و تنها یک مورد نمره‌ی ضعیفِ کم‌تر از ۴ را دارا بود.
۲۵ مورد از این آسیب‌ پذیری‌ها (٪۵۹٫۵۲) بر Java SE 6 و ۴۲ مورد (یعنی ٪۱۰۰) بر Java SE 7 تأثیر داشتند

نظرتان را ثبت کنید کد خبر: 17228 گروه خبری: اخبار نرم افزار منبع خبر: iritn.com تاریخ خبر: 1392/07/18 تعداد مشاهده: 1632
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
AutoCAD 2007 SP2 / 2011 SP2 x86/x64 + Portable 2010

AutoCAD 2007 SP2 / 2011 SP2 x86/x64 + Portable 2010

نسخه‌ی 2011 قویترین نرم افزار نقشه کشی

Adobe Photoshop CC 2019 v20.0.10.120 / macOS

Adobe Photoshop CC 2019 v20.0.10.120 / macOS

فوتوشاپ 2019

EaseUS MobiMover Technician 6.2.4.0.25455

EaseUS MobiMover Technician 6.2.4.0.25455

موبی موور

TrustPort Total Security / Internet Security / Antivirus 2017 17.0.2.7025

TrustPort Total Security / Internet Security / Antivirus 2017 17.0.2.7025

انتی ویروس تراست پورت

Frontline - Road to Moscow

Frontline - Road to Moscow

خط مقدم - بسوی مسکو

Infinite Painter 7.0.15 For Andoird +4.3

Infinite Painter 7.0.15 For Andoird +4.3

طراحی و نقاشی حرفه ای

Velocity Ultra

Velocity Ultra

ماورای سرعت

Pluralsight - Java Swing Development Using Netbeans

Pluralsight - Java Swing Development Using Netbeans

فیلم آموزش توسعه برنامه‌های رومیزی تحت جاوا سوینگ در محیط نرم‌افزار نِت‌بینز

The Punisher

The Punisher

پانیشر

MainConcept Codec Plugin 1.5 for DaVinci Resolve

MainConcept Codec Plugin 1.5 for DaVinci Resolve

پلاگین برای نرم افزار داوینچی ریزالو

Adobe InCopy 2025 20.0 / 2024 / 2023 / 2022 / 2021 / 2020 / macOS

Adobe InCopy 2025 20.0 / 2024 / 2023 / 2022 / 2021 / 2020 / macOS

ادوبی اینکپی

Fruit Ninja vs Skittles 1.0.0 for Android

Fruit Ninja vs Skittles 1.0.0 for Android

بازی جدید میوه ها و توپ های بولینگ

آموزش تصویری وردپرس

آموزش تصویری وردپرس

آشنایی با Wordpress

LCG Jukebox 2.72

LCG Jukebox 2.72

قویترین برنامه پخش فایل های صوتی با امکانات حرفه ای

گلچین بهترین مولودی های سید مجید بنی فاطمه

گلچین بهترین مولودی های سید مجید بنی فاطمه

مولودی سید مجید بنی فاطمه

Simlab Composer 12.0.34 (x64)

Simlab Composer 12.0.34 (x64)

طراحی سه‌بعدی

Passper for Excel 3.9.2.5

Passper for Excel 3.9.2.5

باز کردن قفل فایل های اکسل

The Calling

The Calling

فیلم جنایی

3Planesoft 3D Screensavers All in One 89

3Planesoft 3D Screensavers All in One 89

اسکرین سیورهای سه بعدی و زیبای شرکت تری پلین سافت

Sony PC Companion

Sony PC Companion

نرم افزار مدیریت گوشی ها سونی و سونی اریکسون

BoothStache 1.7 for Android +2.3

BoothStache 1.7 for Android +2.3

برای خود سبیل بگذارید!

مداحی امیر عباسی سال 98

مداحی امیر عباسی سال 98

دهه محرم عباسی

Teenage Mutant Ninja Turtles Mutants in Manhattan

Teenage Mutant Ninja Turtles Mutants in Manhattan

لاکپشت های نینجا

Puzzle Alarm Clock PRO 3.1.0.996 for Android +2.2

Puzzle Alarm Clock PRO 3.1.0.996 for Android +2.2

ساعت هشدار پازل

کامپایل کردن هسته ی لینوکس

کامپایل کردن هسته ی لینوکس

کامپایل کردن هسته ی لینوکس

PDF Max Pro 4.6.3 for Android +4.0

PDF Max Pro 4.6.3 for Android +4.0

نمایش و ایجاد فایل های PDF

Just Color Picker 6.1 (x64)

Just Color Picker 6.1 (x64)

تشخیص رنگ

The Little Match Girl

The Little Match Girl

دخترک کبریت فروش

LISREL 8.8

LISREL 8.8

نرم افزار تحلیل آماری جهت محاسبات تحلیل عامل و مدل محاسبات ساختاری

Windows Essentials 2012 16.4.3528.331

Windows Essentials 2012 16.4.3528.331

ابزارهای اساسی ویندوز که در حالت عادی فعال نیستند از جمله Windows Movie Maker

سخنرانی حجت الاسلام حسینی قمی با موضوع امام حسین(ع) مظهر رحمت الهی - 6 جلسه

سخنرانی حجت الاسلام حسینی قمی با موضوع امام حسین(ع) مظهر رحمت الهی - 6 جلسه

حاج آقا حسینی قمی با موضوع امام حسین(ع) مظهر رحمت الهی

Cloanto Amiga Forever 10.4.0 Plus Edition

Cloanto Amiga Forever 10.4.0 Plus Edition

شبیه ساز آمیگا

Microsoft SharePoint Server 2010 With SP2 x64

Microsoft SharePoint Server 2010 With SP2 x64

نسخه 2010 و 64 بیتی نرم افزار ساخت پرتال اطلاعاتی مایکروسافت

دعای یا علی یا عظیم

دعای یا علی یا عظیم

دعای یا علی

Counter-Strike Source ( Update 2012 ) + Portable

Counter-Strike Source ( Update 2012 ) + Portable

کانتر استرایک

قلعه حیوانات

قلعه حیوانات

مزرعه حیوانات

تلاوت مجلسی استاد حسن ربیعیان سوره مبارکه نصر

تلاوت مجلسی استاد حسن ربیعیان سوره مبارکه نصر

تلاوت حسن ربیعیان سوره نصر

MEmu Android Emulator 9.2.1 / 8.1.3 / 7.6.6 / 6.5.1 / 5.6.2.1 / 3.7.0

MEmu Android Emulator 9.2.1 / 8.1.3 / 7.6.6 / 6.5.1 / 5.6.2.1 / 3.7.0

شبیه ساز اندروید میمو

TechSmith Camtasia 2024 24.1.5.6542 / macOS

TechSmith Camtasia 2024 24.1.5.6542 / macOS

ویرایش و ضبط فیلم

BLACKHOLE

BLACKHOLE

سیاه‌چاله

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!