米Oracleが米国時間1月16日,同社のデータベース・サーバーやアプリケーション・サーバー製品などに存在するセキュリティ・ホールを修正する定例パッチ(CPU:Critical Patch Update)を公開した。遠隔操作に悪用されるといった危険性の高いものも含め,合計51件のセキュリティ・ホールを修正できる。

 修正対象の製品は以下の通り。

・Oracle Application Server 10g Release 1(9.0.4),9.0.4.1
・Oracle Application Server 10g Release 2,10.1.2.0.0~10.1.2.0.2/10.1.2.1.0/10.1.2.2.0
・Oracle Application Server 10g Release 3,10.1.3.0.0/10.1.3.1.0
・Oracle Application Server 10g(9.0.4),9.0.4.2/9.0.4.3

・Oracle Database 10g Release 1,10.1.0.3
・Oracle Database 10g Release 1,10.1.0.4~10.1.0.5
・Oracle Database 10g Release 2,10.2.0.1~10.2.0.3

・Oracle8i Database Release 3,8.1.7.4

・Oracle9i Application Server Release 1,1.0.2.2
・Oracle9i Application Server Release 2,9.0.2.3

・Oracle9i Database Release 1,9.0.1.4
・Oracle9i Database Release 1,9.0.1.5/9.0.1.5 FIPS
・Oracle9i Database Release 2,9.2.0.5/9.2.0.6
・Oracle9i Database Release 2,9.2.0.7/9.2.0.8

・Oracle Developer Suite,6i
・Oracle Developer Suite,9.0.4.3/10.1.2.0.2

・Oracle E-Business Suite Release 11.0
・Oracle E-Business Suite Release 11i,11.5.7~11.5.10 CU2

・Oracle Enterprise Manager 10g Grid Control Release 1,10.1.0.3
・Oracle Enterprise Manager 10g Grid Control Release 1,10.1.0.4/10.1.0.5
・Oracle Enterprise Manager 10g Grid Control Release 2,10.2.0.1

・Oracle Identity Management 10g,10.1.4.0.1

・Oracle PeopleSoft Enterprise PeopleTools 8.22/8.47/8.48

 今後Oracleは,以下の日程でCPUを提供していく。

・2007年4月17日
・2007年7月17日
・2007年10月16日
・2008年1月15日

[発表資料へ]