Logotipo IT Forum
IT Forum Instituto Itaqui Distrito Itaqui IT Invest
IT Forum - A Comunidade de Tecnologia se Encontra Aqui
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • IA
  • Cibersegurança
  • Plataformas
  • ESG
  • Vídeos
  • Nossas colunas
  • Colunistas
  • Pesquisas
  • Prêmios
Revistas
  • IT Forum Líderes
  • Series
  • Histórias da TI
  • Ver todos
  • Todos os eventos
  • IT Forum Trancoso
  • IT Forum Forte
  • IT Forum Mata
  • Sobre o HIT
  • Todos os materiais
Todas as notícias Negócios Liderança CIO Carreira IA Cibersegurança Plataformas ESG Vídeos
Nossas colunas Colunistas
Pesquisas Prêmios
Revistas
Todos os videocasts E agora, TI? Entre Tech IT Forum Líderes Series
Todos os eventos Trancoso
Todos os materiais Todos os materiais
  1. Home
  2. Notícias
  3. Correções da Oracle seriam insuficientes, dizem experts

Correções da Oracle seriam insuficientes, dizem experts

Publicado:
21/01/2011 às 10:45
Leitura
3 minutos
Correções da Oracle seriam insuficientes, dizem experts

A Oracle liberou 66 correções nesta semana – 34 das quais podia ser explorada remotamente sem autenticação – envolvendo 28 produtos ou conjunto de produtos. Mas isso foi suficiente?

“No passado, quando o Oracle tinha muito menos produtos, eles soltavam cem correções de vulnerabilidades de base de dados por vez. Alguns chegariam à conclusão de que mais produtos exigiriam mais reparos, ainda assim estamos vendo menos correções com menos reparos para mais produtos”, blogou Amichai Shulma, CTO da Imperva.

Por exemplo, nesta semana a Oracle reparou seis vulnerabilidades em seus produtos de base de dados, dois dos quais podiam ser remotamente explorados sem autenticação. Além disso, o sólido E-Business Suite só recebeu dois reparos, enquanto o PeopleSoft e o JD Edwards receberam 12 correções. Tudo parecia ser suscetível a um ataque de SQL.

Saiba mais sobre SQL Server. Visite o espaço de Walter Carlin Junior, blogueiro do IT Web.

A Oracle liberou alguns detalhes sobre as vulnerabilidades especificadas, nada além de “devido à ameaça de um ataque bem-sucedido, a Oracle recomenda que os clientes apliquem os reparos o mais rápido possível.”

Shulman questiona a falta de detalhes adicionais. “Essa falta de transparência é um comportamento ultrajante. Os fornecedores esperam que pesquisadores compartilhem os detalhes com eles com responsabilidade, ainda assim eles falham ao fazer a mesma coisa com os fornecedores de segurança e clientes”, disse. “Sem essa informação, os clientes da Oracle não podem desenvolver uma solução alternativa para o seu aplicativo de produção e eu acho difícil de acreditar que uma companhia iria corrigir aplicações críticas sem meses de testes.”

Saiba mais sobre Oracle. Visite o espaço de Ricardo Proni, blogueiro do IT Web.

Além disso, ele disse, a postura complica os esforços das organizações para lidar efetivamente com qualquer vulnerabilidade que haja em seu produto Oracle. Isso porque poucas empresas arriscariam instalar correções em seus sistemas de produtos. Em vez disso, cada correção exige semanas, se não meses de habilitação.

Mas uma vez que as atualizações de segurança são liberadas, os gerentes de TI estão numa corrida contra os criminosos para ver o que vem primeiro: teste e correções bem-sucedidos ou os invasores reverterem a engenharia das correções do Oracle e lançarem ataques que os explorem.

O que acontecerá primeiro? “As explorações poderão surgir nos próximos dias, mas nós teremos que esperar para ver. Infelizmente, vai levar muito mais tempo para as empresas testarem e implementarem estas correções em seu ambiente de produção”, disse Shulman.

A Oracle disse que o próximo lançamento trimestral de correções ocorrerá em 19 de abril.

Saiba mais:

Segurança: 5 dicas para ajudar na escolha da tecnologia

[Especial] 10 dilemas da segurança da informação

 

ð        Você tem Twitter? Então, siga http://twitter.com/IT_Web e fique por dentro das principais notícias de TI e telecom.  

 

Seta para cima
Mais lidas
Acervo

Varejista centraliza gerenciamento de lojas com virtualização

16 anos atrás

1
Computerworld Brasil

Ex-VP da Intel diz que empresa tinha interesse na Symantec

16 anos atrás

2
Inteligência Artificial

“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz

3 meses atrás

3
Notícias

Negociação salarial do setor de TI em SP segue emperrada

9 anos atrás

4
Notícias

Cervejaria Quilmes maximiza rede wireless com serviços da Nap IT

8 anos atrás

5
Logo IT Forum
Newsletter
As melhores notícias de tecnologia B2B em primeira mão
Acompanhe todas as novidades diretamente na sua caixa de entrada.
Instagram Linkedin Facebook Tiktok Youtube
1 / 1

Nenhum autor cadastrado para este post.

Notícias relacionadas
Ver mais Seta para direita
Notícias relacionadas
Ver mais Seta para direita
Capital cognitivo híbrido, o próximo capital das organizações
Gestão
Capital cognitivo híbrido, o próximo capital das organizações

Heriton Duarte

3 meses atrás

Dilema da IA está entre escalar produtividade e preservar confiança
Inteligência Artificial
Dilema da IA está entre escalar produtividade e preservar confiança

Déborah Oliveira

3 meses atrás

“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz
Inteligência Artificial
“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz

Pamela Sousa

3 meses atrás

Xerox anuncia nova estrutura global para o mercado da Print
Negócios
Xerox anuncia nova estrutura global para o mercado da Print

Redação

3 meses atrás

Conectando a tecnologia e o futuro dos negócios

Insights e inovações para líderes no IT Forum.

Conteúdos

  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos

Notícias

  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos

IT Forum

  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie
  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos
  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie

Logo do IT Forum
Estr. Dr. Yojiro Takaoka, 4601 - Ingahi, Itapevi - SP, 06696-050
Icone Instagram Icone Linkedin Icone Facebook Icone TikTok Icone YouTube
  • Link Política de privacidade
  • Link Fale conosco
  • Link Termos de uso
  • Link Trabalhe conosco
Copyright © 2026 IT FORUM - Todos os Direitos Reservados