terça-feira, 22 de abril de 2014

CIO: Oracle identifica os produtos afetados pelo Heartbleed

Oracle identifica os produtos afetados pelo Heartbleed
Para alguns a empresa ainda não desenvolveu a correção
A Oracle revelou uma lista de software passíveis de serem afetados pela falha no protocolo OpenSSL, conhecida como Heartbleed. Adverte que há soluções para as quais ainda não existem correções.

A lista inclui mais de cem produtos livres do problema, ou por nunca terem usado a versão OpenSSL afetada, ou por não se servirem do protocolo. No entanto, a Oracle ainda está investigando perto de 20 produtos, incluindo o MySQL Connector /C + + , a SOA Suite e Nimbula Director, são vulneráveis.

A Oracle identifica sete produtos vulneráveis, para os quais está oferecendo correções: o Communications Operation Monitor, o MySQL Enterprise Monitor, o MySQL Enterprise Server 5.6, o Communications Session Monitor, o Oracle Linux 6 , o Mobile Security Suite e algumas implantações do Solaris 11.2. Há outros 14 produtos suscetíveis de vulnerabilidade, mas a Oracle não tem correções para eles. Entre eles está o BlueKai , o Java ME e o MySQL Workbench.

Os usuários dos serviços de cloud computing não precisam se preocupar, segundo o fabricante. No processo trimestral regular de disponibilização de correções de software, foram enviadas 104 correções.

Nenhum comentário:

Postar um comentário

deixe aqui seu comentário