文:Joris Evers(CNET News.com)
翻訳校正:尾本香里(編集部)
2006/07/19 13:30
Oracleは米国時間7月18日、四半期ごとに行っているパッチリリースの一環として、同社の多くの製品に存在していた65件のセキュリティ脆弱性を修復するプログラムをリリースした。
今回修復対象となった脆弱性の大半は、危険度の非常に高いものである。65件のバグのうち27件は、攻撃者に遠隔地から悪用されるおそれがあると、同社のセキュリティ警告担当シニアマネージャーDarius Wiles氏はインタビューに答えた。これらの問題に対する回避策は提示されておらず、Oracleはシステムにパッチを適用するよう、ユーザーに推奨している。
「当社では、危険度の高いものから順に修復を行っている。『Critical Patch Update(CPU)』に含まれているパッチは、どれも最優先に適用すべきものだ。これらのセキュリティパッチをなるべく早急に利用することを、ユーザーに強く勧める」(Wiles氏)
このたびのCPUが修復対象としているのは、Oracle Databaseに関わる23件、「Collaboration Suite」に関わる1件、「E-Business Suite and Applications」に関わる20件、「Enterprise Manager」に関わる4件、「PeopleSoft Enterprise Portal」に関わる2件、旧JD Edwardsのソフトウェアに関わる1件の脆弱性だ。
また、Oracle Databaseと連係するクライアントソフトウェアの4件のセキュリティ脆弱性に関しても、パッチが提供されている。CPUの運用が始まったのは2005年1月だが、サーバではなくPC上で稼働するソフトウェアの脆弱性パッチが配布されたのは今回が2度目である。
「ほとんどの場合、CPUではデータベースサーバにパッチを適用することになるが、7月のCPUではデスクトップを意識する必要があるので、ユーザーはその点に留意しなくてはならない」(Wiles氏)
Oracleのセキュリティ警告によると、クライアントソフトウェアに存在する4件の脆弱性のうち3件は、一切の認証を必要とせずにリモートから悪用することができるので、リスクは大きいという。
今回リリースされたパッチには、Oracleが2006年4月にあやまって情報をもらした、データベースの脆弱性を修復するものが含まれている。Oracleは基本的にセキュリティに関しては多くを語らず、同社製品の脆弱性を公表する研究者らに対して批判的な態度を取っているが、4月6日、「MetaLink」ユーザー用のウェブサイトに、未修復の脆弱性情報をみずから掲載してしまった。
この記事は海外CNET Networks発のニュースを編集部が日本向けに編集したものです。海外CNET Networksの記事へ
魔法のようにROM容量を「一瞬」で削減!
ファイル圧縮&パッキングシステム『ファイルマジック for NINTENDO DS』
ROM容量削減によるDSタイトル開発コストダウンの実現手法に迫る。
〜ファイルマジック for NINTENDO DS〜
Asteriskベース、オールインワンのひかり電話ビジネスタイプ専用IPテレフォニーサーバ
メール配信「高機能だが料金が高い」「安価だが機能に納得できない」そう考えている方、必見です!
W-ZERO3を使って安全・快適に!
ワークスタイル変革セミナー<抄録>
「ソーシャルメディアキャンペーン」の半数は失敗--アナリストが指摘する理由
人工知能による会話マーケティングの可能性
Diggのグローバル展開--創設者K・ローズ氏インタビュー(前編)
Windows VistaにとってXPはライバルか?--マイクロソフト グローバルマーケティング担当Brad Brooks氏
進化するユーザビリティテスト〜「ユーザー行動観察調査」の効果・効能
“オトコの遊びゴコロ”をくすぐるロマンたっぷり「自動車ケータイ」
ソフトバンク株価の下落加速--iPhone一巡し資金繰りを懸念
動画配信を効果的に成功させるには?
エンタメCGM「gooメーカー☆メーカー」
ネットと家電をつなぐチャレンジ「Life-X」
コンテンツ学会 〜コンテンツ概念の功罪と未来
iPhonista Nightの事後報告
SEOの考え方
携帯jigブラウザ9(10/15リリース)は大幅機能アップ!!
必要に応じた、通信システムの医療への応用(意見募集)
新幹線でイーモバイル
MacBook、もう一歩じゃないでしょうか
クラウド
新MacBookは買いか?
お嫁にしなさい!東方についてのお詫びと訂正
ココが変わった、新型「ニンテンドーDSi」--「ニンテンドーDS Lite」と比較
フォトレポート:本体が分離するNTTドコモの「セパレートケータイ」の謎に迫る
話題のスマートフォン、写真で見るBlackBerry Bold
こんなものもありました--CEATECで見つけたオモシロ新技術たち
「iPhone 2.2」アップデートの概要が明らかに--App Storeのインターフェースなど変更
ケータイはまだまだ進化する--CEATECで見た未来の技術
「MacBook」がアルミ筐体でNVIDIA製チップ搭載--アップルイベント
フォトレポート:時代を振り返る--ビンテージPCコレクション(1980〜1983年)
自動車の未来を垣間見る--2008年パリモーターショーのコンセプトカー
今週の新製品総チェック:新PS3が登場!ニコンが発表した映像製品「UP」とは?
[レビュー]2011年画質を備えた高画質、多機能Blu-ray--ソニー「BDZ-X95」
今週の新製品総チェック:よりモバイルPCとして進化した「Let's note」が登場
今週の新製品総チェック:フルサイズCMOS搭載のキヤノン「EOS 5D Mark II」が登場メンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。