Tags:
Node Thumbnail

ออราเคิลประกาศออกแพตช์ด้านความปลอดภัยครั้งใหญ่จำนวน 78 ตัว ครอบคลุมผลิตภัณฑ์เกือบ 20 ตัว ไล่ตั้งแต่ Oracle Database 11g/10g, Fusion Middleware, Application Server, WebLogic, PeopleSoft, JDEdwards, Virtualbox, Oracle MySQL Server

แพตช์ชุดนี้มีความสำคัญระดับ critical ซึ่งเป็นช่องโหว่ที่ค้นพบเมื่อประมาณ 2 เดือนก่อน ช่องโหว่นี้อาจทำให้ฐานข้อมูลล่มและต้องใช้เวลาในการแก้ปัญหานานกว่าปกติ เว็บไซต์ InfoWorld ให้ข้อมูลว่าต้นเหตุของช่องโหว่นี้เกิดจากสถาปัตยกรรมเดิมที่ออราเคิลออกแบบไว้นานแล้ว (เรื่อง System Change Number - SCN) กลับกลายมาเป็นช่องโหว่ในปัจจุบัน รายละเอียดอ่านได้จากลิงก์ InfoWorld ครับ

ช่องโหว่นี้ค้นพบโดยผู้ใช้ฐานข้อมูลของออราเคิลกลุ่มหนึ่ง ซึ่งติดต่อมายัง InfoWorld และแจ้งต่อไปยังออราเคิล ซึ่งก็ได้รับความสนใจจากออราเคิลด้วยดี

ใครที่ใช้ผลิตภัณฑ์ของออราเคิลอยู่ก็เช็ครายชื่อโปรแกรมจาก Oracle Critical Patch Update Advisory - January 2012 กันตามสะดวก

ที่มา - InfoWorld

Get latest news from Blognone

Comments

By: thedesp
WriterAndroidWindows
on 18 January 2012 - 10:24 #374691
thedesp's picture

ฝันร้ายของ DBA

By: iDan
ContributorAndroidSUSEUbuntu
on 18 January 2012 - 10:35 #374694

"ออราเคิลออกไปแบบไว้นานแล้ว" หมายความว่าอะไร อ่านแล้วงงครับ พิมพ์ผิดหรือไม่ครับ?

By: Go-Kung
iPhoneWindows PhoneAndroidBlackberry
on 18 January 2012 - 11:56 #374720 Reply to:374694

น่าจะเป็น ออกแบบไว้นานแล้ว

By: tekkasit
ContributorAndroidWindowsIn Love
on 18 January 2012 - 11:33 #374706
tekkasit's picture
  • SCN มีซอฟท์ลิมิต ถ้าค่า SCN เกินค่าซอฟท์ลิมิต ระบบฐานข้อมูลจะมีปัญหา (ปล. ค่าซอฟท์ลิมิตเพิ่มขึ้นเองได้ตามเวลา)
  • ถ้าใช้คำสั่ง hot backup SCN จะเพิ่มขึ้นด้วยอัตราที่สูงขึ้น แม้ว่าจะสิ้นสุดการทำ hot backup แล้วก็ตาม
  • ถ้าฐานข้อมูลมีการเชื่อมต่อกันหรือใช้ database link ระบบจะมีการ sync SCN กัน (แม้คำสั่ง select) ฐานข้อมูลที่มี SCN ต่ำกว่าจะเปลี่ยนไปใช้เลข SCN ของระบบที่มีค่าสูงกว่า

ทางเลี่ยงก็

  • ลงแพตช์กับฐานข้อมูล 10g, 11g (ที่มันยังซัพพอร์ตอยู่)
  • ตรวจสอบค่า SCN ของตัวเอง โดยเฉพาะฐานข้อมูลที่มีการทำ distributed เช่นพวกใช้ database link เทียบกับเครื่องที่เป็น stand-alone ไม่ได้ใช้ database link ดู
  • สำหรับเครื่องที่แพตช์ไม่ได้ ก็เลี่ยงการไปเชื่อมต่อกับชาวบ้าน ไม่ก็อัพเกรดไปใช้รุ่นใหม่ ไม่ก็อย่าพยายามใช้ hot backup
By: mr_tawan
ContributoriPhoneAndroidWindows
on 18 January 2012 - 11:56 #374719
mr_tawan's picture

ออกแพทช์วันนี้ กว่าจะได้ลงคงสักกลางปีมั้ง ?


  • 9tawan.net บล็อกส่วนตัวฮับ