japan.internet.comThe Internet & IT Network
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2008年9月8日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
Webテクノロジー2008年7月17日 12:00

Oracle、7月の定例セキュリティ更新で CVE コードを導入、修正は45件

海外海外internet.com発の記事
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
Oracle は15日、四半期ごとの定例セキュリティ更新『Critical Patch Update』(CPU) を実施した。今回は、Oracle の製品ポートフォリオにまたがる45件の脆弱性に対する修正パッチが公開された。

7月の更新は、Oracle が BEA Systems を買収して以来初めて行なわれたものだ。BEA 製品のセキュリティ情報の更新も今回の CPU に含まれている。

7月に報告された脆弱性は45件で、4月の41件をわずかに上回った。

データベース セキュリティ企業 Imperva の最高技術責任者 (CTO) を務める Amichai Shulman 氏は、取材に対して次のように述べた。「今回の CPU には、特に顕著な特徴が3つある。1つめは、Oracle が脆弱性の識別に『Common Vulnerabilities and Exposure』(CVE) コードを使用する決断をしたこと。2つめは、データベースの脆弱性10件のうち9件が、旧版の Oracle データベースサーバーだけでなく、最新版の『Oracle 11G』にも当てはまること。そして3つめが、データベースの脆弱性のうち2件が Oracle 認証メカニズムに関わっていることだ」

CVE は脆弱性の共通識別コードを提供する標準アプローチの1つだ。MicrosoftMozilla Foundation など、さまざまなテクノロジー ベンダーがセキュリティ情報の識別に CVE システムを利用している。

Oracle のグローバル テクノロジー事業部門でセキュリティ担当マネージャを務める Eric Maurice 氏は、Blog 投稿の中で次のように説明している。「Oracle は2008年7月の CPU から、CVE 識別子を使って各 CPU で修正される脆弱性を識別することになった。今後は、CPU リスク マトリクスでこれまで使っていた固有番号による識別方法は用いない。このため、CPU で修正される新しい脆弱性にはそれぞれ一意の CVE 識別子を割り当てる。この変更は、Oracle が CVE プログラムによる『Candidate Naming Authority』を取得したことで可能となったものだ」

Candidate Naming Authority を得たというのは、第三者機関による脆弱性識別子の付与を待つことなく、Oracle 自身が CVE 番号を各脆弱性に割り当てる権限を持つことを意味する。

関連テーマ
このエントリーを含むはてなブックマーク この記事をクリップ!
BuzzurlにブックマークBuzzurlにブックマーク Yahoo!ブックマークに登録
最新トップニュース
ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」
【ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」】
「おもてなしの心で日本のお葬式を変革する『感動葬儀社』!」/株式会社アーバンフューネスコーポレーション(9月8日)
データメーション
【データメーション】
OSについて気に入らないこと(9月5日)
最新テクノロジーの意外な処方箋
【最新テクノロジーの意外な処方箋】
グリッドコンピューティング技術でETに遭遇(9月5日)
Graphic Design Forum
【Graphic Design Forum】
古い Emigre を探して (9月3日)
エンジニアの独り言
【エンジニアの独り言】
データをローカルに保存するWebアプリケーション(8月22日)
デスマーチからの脱却
【デスマーチからの脱却】
30min. iPhoneアプリリリース(8月18日)
ウィジェット・ガジェットビジネス研究所
ウィジェット・ガジェットビジネス研究所
日本でのウィジェット、ガジェットビジネスの将来性(9月8日)
百式のネットビジネス研究
百式のネットビジネス研究
働くクルマを運転できるテーマパーク「DIGGER LAND」(9月8日)
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
市場規模は1兆円台に! 〜拡大し続けるモバイルコンテンツ市場〜(ビデオリサーチインタラクティブコラム)(9月8日)
最新ハイテク講座
最新ハイテク講座
なぜ勝った? 世界No.1シェアをつかんだ“Windows”(9月5日)
developer.com
developer.com
デザインパターンの使い方: Composite(9月5日)
最新アフィリエイト事例にみる成功の法則
最新アフィリエイト事例にみる成功の法則
コンバージョンレートを高めよう!(9月5日)
「IT の耳」
「IT の耳」
【書評】『検索にガンガンヒットさせる SEO の教科書』――SEO テクニックで効果的に PR する(9月4日)
検索エンジンマーケティング
検索エンジンマーケティング
果たしてモバイル SEO は必要なのか?(9月4日)
Eメールマーケティング事情
Eメールマーケティング事情
読者が迷惑メールと認識する時…(9月3日)
日本と韓国のインターネットビジネス最新動向調査
日本と韓国のインターネットビジネス最新動向調査
日本と韓国の動画サイト比較1―現状(9月3日)
海外のインターネットコムアメリカ韓国ドイツトルコ
Copyright 2008 Jupitermedia Corporation All Rights Reserved.http://www.internet.com/