سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار نرم افزار

وصله‌ی حیاتی اوراکل و رفع ۱۲۸ آسیب‌پذیری

اوراکل

اوراکل پنج دسته وصله صادر کرده که در مجموع ۱۲۸ اصلاحیه را برای آسیب‌ پذیری امنیتی موجود در صدها نرم‌افزار این شرکت به همراه داشته است. می‌توان گفت این مشکلات امنیتی در عمده‌ی محصولات اوراکل دیده شده‌اند.

به گزارش سافت‌گذر به نقل از فن آوری اطلاعات ایران، از ۴۲ آسیب‌ پذیری امنیتی که در این وصله برطرف شده، ۳۹ مورد از راه دور و بدون احراز هویت قابل استفاده بودند. مؤلفه‌های آسیب‌دیده شامل Oracle HTTP Server ،Jrockit ،WebCenter و WebLogic می‌باشد.

هر کدام از آن‌ها دستِ کم یک نصب drive-by1 محسوب می‌شوند و در نتیجه‌ی آن‌ها بدافزار به‌طور مستقیم به مرورگر کاربر تحویل داده شده و بدون نمایش پیام هشدار و یا حتی علامت قابل مشاهده‌ای شروع به اجرا می‌کند.

گفتنی است دو محصول اصلی اوراکل یعنی Database Server و Fusion Middleware، دارای آسیب‌ پذیری‌هایی هستند که حداکثر نمره‌ی امنیتی ۱۰٫۰۰۰ (هشدار قهوه‌ای) را به خود اختصاص داده‌اند. بد نیست بدانید که ۲۹ اصلاحیه متعلق به Fusion Middleware می‌باشد که ۲۲ مورد از این تعداد مربوط به جلوگیری از حملاتی بوده که بدون نیاز به احراز هویت کاربر صورت می‌گیرند.
Oracle E-Business Suite، Oracle Supply Chain Products Suite و Oracle PeopleSoft Products به ترتیب حائز سه، شش و یازده اصلاحیه‌ی امنیتی شده‌اند.
ده‌ها اصلاحیه‌ی مختلف مربوط به محصولاتی با نشان تجاری Sun و نرم‌افزار مالی اوراکل پس از ارائه‌ی باقی وصله‌ها و به همراه کانال انتشار به‌روز‌رسانی معمول اوراکل در دست‌رس عموم قرار گرفته است.

به‌روز‌رسانی وصله‌ی «حیاتی» شامل اصلاحیه‌های امنیتی بیشتری نسبت به وصله‌ی ماه ژانویه بوده و به عبارت دقیق‌تر دارای ۸۶ وصله را ارائه کرده است. ماهیت تأثیرگذاری بالای این به‌روز‌رسانی‌ها حاکی از آن است که در اولین فرصت می‌بایست محصولات آسیب‌ پذیر را به واسطه‌ی آن‌ها ترمیم نمود.

در حقیقت وصله‌ی حیاتی جاوا نیز در آوریل ۲۰۱۳ برای جاوا حاوی ۱۹ CVE با نمره‌‌ی ۱۰(بالاترین نمره) است که نشان از سوء‌استفاده‌ی زیاد از این آسیب‌ پذیری‌ها دارد که می‌تواند کنترل کامل رایانه را به دست مهاجمان بسپارد.

از مجموع کل وصله‌های ارائه‌شده ۴۲ مورد برای افزایه‌های۲ وب جاوا صادر شده‌اند، از میان آسیب‌ پذیری‌های مربوط به این وصله‌ها تنها سه مورد از راه دور قابل بهره‌برداری نبوده‌اند، این بدان معناست که نرم‌افزار درون شبکه بدون نیاز به هرگونه شناسه یا گذرواژه‌ای قابل حمله می‌باشد.

اوراکل از سامانه‌ی «Common Vulnerability Scoring System» برای رتبه‌بندی آسیب‌ پذیری‌های گزارش‌ شده استفاده می‌کند. این رتبه‌بندی شدت تهدید را منعکس می‌سازد و بیان می‌کند که تهدید مربوطه در محیط نرم‌افزاری چگونه عمل خواهد کرد.

در صورت استفاده از نرم‌افزارهای نام‌برده‌شده باید اقدام به به‌روز‌رسانی کنید:
•JDK و JRE 7 به‌روز‌رسانی هفدم و پیش از آن
•JDK و JRE 6 به‌روز‌رسانی چهل و سوم و پیش از آن
•JDK و JRE 5.0 به‌روز‌رسانی چهل و یکم و پیش از آن
•JavaFX 2.2.7 و نسخه‌های قدیمی‌تر
به‌روز‌رسانی‌های نهایی از این قرارند:
•JDK و JRE 7 به‌روز‌رسانی ۲۱
•JDK و JRE 6 به‌روز‌رسانی ۴۵
•JDK و JRE 5.0 به‌‌روز‌رسانی ۴۳
•JavaFX 2.2.21
۱۹ مورد از این آسیب‌ پذیری‌ها (٪۴۵٫۲۴) نمره‌ی پایه‌ی CVSS معادل ۱۰ را داشتند، ۲۸ مورد (٪۶۶٫۶۷) نمره‌ی بیش از ۷ را دارا بوده و ۱۳ مورد (٪۳۰٫۹۵) از آسیب‌ پذیری‌های مربوطه دارای نمره‌ای بین ۴ تا ۷ بودند. و تنها یک مورد نمره‌ی ضعیفِ کم‌تر از ۴ را دارا بود.
۲۵ مورد از این آسیب‌ پذیری‌ها (٪۵۹٫۵۲) بر Java SE 6 و ۴۲ مورد (یعنی ٪۱۰۰) بر Java SE 7 تأثیر داشتند

نظرتان را ثبت کنید کد خبر: 17228 گروه خبری: اخبار نرم افزار منبع خبر: iritn.com تاریخ خبر: 1392/07/18 تعداد مشاهده: 1733
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
ارتباط با ارواح اثر آلان کارداک

ارتباط با ارواح اثر آلان کارداک

پدیده های مغناطیسی و مرگ جسمانی

Runtastic PRO Running, Fitness 9.10.1 for Android +4.1

Runtastic PRO Running, Fitness 9.10.1 for Android +4.1

ران تستیک

آموزش تصویری Sony Ericsson Themes Creator

آموزش تصویری Sony Ericsson Themes Creator

آموزش تم سونی اریکسون

SQLBackupAndFTP 12.7.19 Professional

SQLBackupAndFTP 12.7.19 Professional

بکاپ گیری از پایگاه داده اس کیو ال بکاپ اف تی پی

Pixel Music Player 5.8.1 for Android +4.1

Pixel Music Player 5.8.1 for Android +4.1

پلیر پیکسل

Google Meet 346.0.867460067 for Android +6.0

Google Meet 346.0.867460067 for Android +6.0

پیام رسان گوگل میت

سخنرانی استاد سید حسین هاشمی نژاد با موضوع عنایات امام حسین علیه السّلام  - 8 جلسه

سخنرانی استاد سید حسین هاشمی نژاد با موضوع عنایات امام حسین علیه السّلام - 8 جلسه

حاج آقا سید حسین هاشمی نژاد با موضوع عنایات امام حسین علیه السّلام

Stronghold 3

Stronghold 3

قلعه 3

AntVentor

AntVentor

فکری برای کامپیوتر

Microsoft Security Essentials 4.10.209.0 Final x86/x64

Microsoft Security Essentials 4.10.209.0 Final x86/x64

آنتی ویروس مایکروسافت سکوریتی اسنشال

Lynda - WordPress Plugins - Contact Forms

Lynda - WordPress Plugins - Contact Forms

فیلم آموزش پلاگین‌های وُردپرس – فرم‌های تماس

Varia 2026.1.5-3

Varia 2026.1.5-3

مدیریت دانلود

Brawl Stars 54.243 For Android +4.3

Brawl Stars 54.243 For Android +4.3

جدال ستارگان

Gilisoft Copy Protect 8.2

Gilisoft Copy Protect 8.2

غیر قابل کپی کردن فایل ها

Drive MODE Pro 1.0 for Android

Drive MODE Pro 1.0 for Android

پاسخگویی و رد تماس با صدا

Betrayer

Betrayer

خائن

Advanced Download Manager Pro 14.0.39 for Android +5.0

Advanced Download Manager Pro 14.0.39 for Android +5.0

دانلود منیجر

Paper Camera 4.4.4 for Android +2.1

Paper Camera 4.4.4 for Android +2.1

عکس برداری با افکت

تلاوت مجلسی استاد سید سعید سوره مبارکه نصر

تلاوت مجلسی استاد سید سعید سوره مبارکه نصر

تلاوت سید سعید سوره نصر

Pro Evolution Soccer 2019

Pro Evolution Soccer 2019

فوتبال پیس 2019 برای کامپیوتر

SoundCloud Music & Audio 2025.12.10 For Android +8.0

SoundCloud Music & Audio 2025.12.10 For Android +8.0

ساند کلاد

S Photo Editor – Collage Maker Full 2.65 For Android +4.0.3

S Photo Editor – Collage Maker Full 2.65 For Android +4.0.3

اس فوتو ادیتور

Windows Video Converter 2025 10.0.3.9

Windows Video Converter 2025 10.0.3.9

تبدیل فرمت فیلم ها

NeeView 45.1

NeeView 45.1

مشاهده عکس

راهنمای استفاده از فیس بوک برای والدین

راهنمای استفاده از فیس بوک برای والدین

آموزش و آشنایی با فیسبوک برای والدین

Fallout 4 – Next-Gen Update v1.10.980

Fallout 4 – Next-Gen Update v1.10.980

فال آوت

FotMob 223.15731.20260204 For Android +5.0

FotMob 223.15731.20260204 For Android +5.0

نتایج فوتبال اندروید

Keil MDK 5.38

Keil MDK 5.38

یکی از برترین کامپایلر های پردازنده های ARM

Balancer Launcher 1.5.4 for Android +2.2

Balancer Launcher 1.5.4 for Android +2.2

لانچر ساده، کم حجم با امکانات مناسب

Ennio Morricone - El Mundial (FIFA World Cup Theme)

Ennio Morricone - El Mundial (FIFA World Cup Theme)

آهنگ از انیو موریکونه

سخنان انگیزشی و مذهبی

سخنان انگیزشی و مذهبی

سخنرانی های تی دی جیکس

Autodesk ForceEffect 2.7.10 for Android

Autodesk ForceEffect 2.7.10 for Android

مهندسی اشیاء با موبایل

Where to Invade Next - Michael Moore

Where to Invade Next - Michael Moore

مستند بعد به کجا حمله کنیم

!?Who's That Flying

!?Who's That Flying

آن پروازکننده کیست؟!

CBT Nuggets - Linux Essentials

CBT Nuggets - Linux Essentials

فیلم آموزش کار با سیستم عامل لینوکس

سرگذشت آغا محمدخان قاجار

سرگذشت آغا محمدخان قاجار

اولین پادشاه قاجار

آموزش مقابله با IIS Attack

آموزش مقابله با IIS Attack

آموزش مقابله با آی آی اس اتک

LINE@ 1.7.3 for Android +4.0

LINE@ 1.7.3 for Android +4.0

مدیریت لاین

BleachBit 5.0.2.3065

BleachBit 5.0.2.3065

پاکسازی ویندوز

آموزش رمزگذاری بر روی CD

آموزش رمزگذاری بر روی CD

آموزش رمزگذاری بر روی سی دی

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!