Publicerad
Oracle - Säkerhetsuppdateringar för januari månad 2014
Oracle har släppt "Critical Patch Update" (CPU) för januari 2014. Uppdateringen innehåller 144 rättningar som omfattar ett fyrtiotal produkter.
Flera allvarliga sårbarheter har åtgärdats i ett stort antal av Oracles produkter. Där ibland har man rättat 36 st säkerhetsbrister i Java JRE/SDK. De allvarligaste kan leda till informationsläckage, exekvering av godtycklig kod eller nekad åtkomst till tjänster.
Påverkade produkter och versioner
- Oracle Database 11g release 1, version 11.1.0.7
- Oracle Database 11g release 2, versioner 11.2.0.3, 11.2.0.4
- Oracle Database 12c release 1, version 12.1.0.1
- Oracle Fusion Middleware 11g release 1, versioner 11.1.1.6, 11.1.1.7
- Oracle Fusion Middleware 11g release 2, versioner 11.1.2.0, 11.1.2.1
- Oracle Fusion Middleware 12c release 2, version 12.1.2
- Oracle Enterprise Data Quality, versioner 8.1, 9.0.8
- Oracle Forms och Reports 11g, release 2, version 11.1.2.1
- Oracle GlassFish Server, version 2.1.1, Sun Java Application Server, versioner 8.1, 8.2
- Oracle HTTP Server 11g, versioner 11.1.1.6, 11.1.1.7
- Oracle HTTP Server 12c, version 12.1.2
- Oracle Identity Manager, versioner 11.1.1.5, 11.1.1.7, 11.1.2.0, 11.1.2.1
- Oracle Internet Directory, versioner 11.1.1.6, 11.1.1.7
- Oracle iPlanet Web Proxy Server, version 4.0
- Oracle iPlanet Web Server, versioner 6.1, 7.0
- Oracle Outside In Technology, versioner 8.4.0, 8.4.1
- Oracle Portal, version 11.1.1.6
- Oracle Reports Developer, versioner 11.1.1.6, 11.1.1.7, 11.1.2.1
- Oracle Traffic Director, versioner 11.1.1.6, 11.1.1.7
- Oracle WebCenter Portal versioner 11.1.1.6.0, 11.1.1.7.0, 11.1.1.8.0
- Oracle WebCenter Sites versioner 11.1.1.6.1, 11.1.1.8.0
- Hyperion Essbase Administration Services, versioner 11.1.2.1, 11.1.2.2, 11.1.2.3
- Hyperion Strategic Finance, versioner 11.1.2.1, 11.1.2.2
- Oracle E-Business Suite release 11i, version 11.5.10.2
- Oracle E-Business Suite release 12i, versioner 12.0.6, 12.1.1, 12.1.2, 12.1.3
- Oracle Agile Product Lifecycle Management for Process, versioner 6.0, 6.1, 6.1.1
- Oracle AutoVue Electro-Mechanical Professional, versioner 20.1.1, 20.2.2
- Oracle Demantra Democh Management, versioner 7.3.1, 12.2.1, 12.2.2, 12.2.3
- Oracle Transportation Management, versioner 5.5.06, 6.0, 6.1, 6.2, 6.3, 6.3.1, 6.3.2
- Oracle PeopleSoft Enterprise HRMS, versioner 9.1.0, 9.2.0
- Oracle PeopleSoft Enterprise HRMS Human Resources, versioner 9.1, 9.2
- Oracle PeopleSoft Enterprise PeopleTools, versioner 8.52, 8.53
- Oracle PeopleSoft Enterprise SCM Services Procurement, version 9.2
- Oracle Siebel Core, versioner 8.1.1, 8.2.2
- Oracle Siebel Life Sciences, versioner 8.1.1, 8.2.2
- Oracle iLearning, version 6.0
- Oracle FLEXCUBE Private Banking, versioner 1.7, 2.0, 2.0.1, 2.2.0.1, 3.0, 12.0.1, 12.0.2
- Oracle JavaFX, versioner 2.2.45 och tidigare
- Oracle Java JDK och JRE, versioner 5.0u55 och tidigare, 6u65 och tidigare, 7u45 och tidigare
- Oracle Java SE Embedded, versioner 7u45 och tidigare
- Oracle JRockit, versioner R27.7.7 och tidigare, R28.2.9 och tidigare
- Oracle Solaris versioner 8, 9, 10, 11.1
- Oracle Secure Global Desktop, versioner 4.63.x, 4.71.x, 5.0.x, 5.10
- Oracle VM VirtualBox, versioner prior to 3.2.20, 4.0.22, 4.1.30, 4.2.20, 4.3.6
- Oracle MySQL Enterprise Monitor, versioner 2.3, 3.0
- Oracle MySQL Server, versioner 5.1, 5.5, 5.6
Mer information och programrättningar
http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html