All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: Notícias

Correções da Oracle seriam insuficientes, dizem experts

A Oracle liberou 66 correções nesta semana – 34 das quais podia ser explorada remotamente sem autenticação – envolvendo 28 produtos ou conjunto de produtos. Mas isso foi suficiente?

“No passado, quando o Oracle tinha muito menos produtos, eles soltavam cem correções de vulnerabilidades de base de dados por vez. Alguns chegariam à conclusão de que mais produtos exigiriam mais reparos, ainda assim estamos vendo menos correções com menos reparos para mais produtos”, blogou Amichai Shulma, CTO da Imperva.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Por exemplo, nesta semana a Oracle reparou seis vulnerabilidades em seus produtos de base de dados, dois dos quais podiam ser remotamente explorados sem autenticação. Além disso, o sólido E-Business Suite só recebeu dois reparos, enquanto o PeopleSoft e o JD Edwards receberam 12 correções. Tudo parecia ser suscetível a um ataque de SQL.

Saiba mais sobre SQL Server. Visite o espaço de Walter Carlin Junior, blogueiro do IT Web.

A Oracle liberou alguns detalhes sobre as vulnerabilidades especificadas, nada além de “devido à ameaça de um ataque bem-sucedido, a Oracle recomenda que os clientes apliquem os reparos o mais rápido possível.”

Shulman questiona a falta de detalhes adicionais. “Essa falta de transparência é um comportamento ultrajante. Os fornecedores esperam que pesquisadores compartilhem os detalhes com eles com responsabilidade, ainda assim eles falham ao fazer a mesma coisa com os fornecedores de segurança e clientes”, disse. “Sem essa informação, os clientes da Oracle não podem desenvolver uma solução alternativa para o seu aplicativo de produção e eu acho difícil de acreditar que uma companhia iria corrigir aplicações críticas sem meses de testes.”

Saiba mais sobre Oracle. Visite o espaço de Ricardo Proni, blogueiro do IT Web.

Além disso, ele disse, a postura complica os esforços das organizações para lidar efetivamente com qualquer vulnerabilidade que haja em seu produto Oracle. Isso porque poucas empresas arriscariam instalar correções em seus sistemas de produtos. Em vez disso, cada correção exige semanas, se não meses de habilitação.

Mas uma vez que as atualizações de segurança são liberadas, os gerentes de TI estão numa corrida contra os criminosos para ver o que vem primeiro: teste e correções bem-sucedidos ou os invasores reverterem a engenharia das correções do Oracle e lançarem ataques que os explorem.

O que acontecerá primeiro? “As explorações poderão surgir nos próximos dias, mas nós teremos que esperar para ver. Infelizmente, vai levar muito mais tempo para as empresas testarem e implementarem estas correções em seu ambiente de produção”, disse Shulman.

A Oracle disse que o próximo lançamento trimestral de correções ocorrerá em 19 de abril.

Saiba mais:

Segurança: 5 dicas para ajudar na escolha da tecnologia

[Especial] 10 dilemas da segurança da informação

 

ð        Você tem Twitter? Então, siga http://twitter.com/IT_Web e fique por dentro das principais notícias de TI e telecom.  

 

Next Com redes sociais, malwares dobram em 2010 »
Previous « A difícil arte de nomear projetos
Share
Published by
Editorial IT Forum 365
15 anos ago

    Related Post

  • UE ordena que Meta reabra WhatsApp a chatbots rivais
  • IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes
  • IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

Recent Posts

  • Artigos

Com a IA, setor de saúde vive revolução que o marketing digital proporcionou há dez anos

por Eduardo Barros A transformação da inteligência artificial (IA) nos negócios lembra o que aconteceu…

11 horas ago
  • Inovação

Snowflake registra crescimento de 33% na receita e eleva projeções para o ano fiscal de 2027

A Snowflake anunciou os resultados financeiros do primeiro trimestre do ano fiscal de 2027, encerrado…

22 horas ago
  • Notícias

UE ordena que Meta reabra WhatsApp a chatbots rivais

A Comissão Europeia determinou que a Meta reestabeleça o acesso de assistentes de inteligência artificial…

1 dia ago
  • Notícias

IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

As negociações com as ações da SpaceX têm início nesta quinta-feira, 12, em uma oferta…

1 dia ago
  • Notícias

IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

A ascensão dos agentes de inteligência artificial (IA) está criando uma oportunidade para plataformas de…

1 dia ago
  • Notícias

Prêmio Executivo de TI do Ano 2026: conheça os critérios de avaliação

Continuam abertas as inscrições para o prêmio Executivo de TI do Ano 2026. A iniciativa,…

1 dia ago
All Rights ReservedView Non-AMP Version
  • L