甲骨文7月補(bǔ)丁更新發(fā)布,修補(bǔ)了各種軟件產(chǎn)品中的276個(gè)不同漏洞,成為史上最大的一次補(bǔ)丁更新。
2004年,甲骨文開始了它的季度補(bǔ)丁更新。今年4月份發(fā)布的更新,修補(bǔ)了136個(gè)漏洞。在2015年,平均每個(gè)季度修補(bǔ)的漏洞數(shù)量為161個(gè),2014年是128個(gè)。
在這些漏洞中,最嚴(yán)重的是無需使用戶名和口令登錄驗(yàn)證的遠(yuǎn)程利用,7月的更新中,有159個(gè)這種類型的漏洞。而在漏洞問題最多的排行榜上,甲骨文的Fusion中間件以40個(gè)漏洞,其中35個(gè)是無需驗(yàn)證的遠(yuǎn)程利用,排名首位。
其他主要軟件的漏洞情況:
Sun System:34個(gè)漏洞,含21個(gè)無需驗(yàn)證遠(yuǎn)程利用。
Java:13個(gè)漏洞,含9個(gè)無需驗(yàn)證遠(yuǎn)程利用。
MySQL:22個(gè)漏洞,含3個(gè)無需驗(yàn)證遠(yuǎn)程利用。
值得一提的是,2014年,思科指認(rèn)91%的攻擊是Java引起的。