如何查找Oracle数据库安全漏洞的补丁

21 篇文章 0 订阅
20 篇文章 0 订阅

假设数据库发现了两个漏洞:CVE-2011-2239和CVE-2011-2253。

这两个漏洞的描述可以在Oracle 2011 年 7 月的重要补丁更新公告中找到。

在此网页的Patch Availability Table部分,如果Product Group为Oracle Database,其Patch Availability and Installation Information则为 My Oracle Support Note 1323616.1。

如果在My Oracle Support直接搜,可指定关键字为Critical Patch Update July 2011。也可以搜索到相同的结果。

文档How Patches and Updates Entitlement Works - Why Am I Unable to Download This Patch? (Doc ID 1369860.1)说明了补丁的类型和下载所需的权限。在此表的第7部分:Download Access to Contract mapping table,对各种权限做了说明。

Download Access显示补丁下载权限,其取值包括:Software, Software Extended Support, Tier 1, Operating System, Firmware, Vintage Solaris, Public。

具体的补丁和数据库版本和操作系统都有关系,不过补丁号是一致的。例如以上两个漏洞的补丁为Patch 12419321: CPUJUL2011 DATABASE 11.2.0.2,其Download Access为Software。Software表示Existing Oracle Software and Sun Middleware,用户必须具有Premier Support for Software,即标服。

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值