27. Sep 2014 Oracle reagiert auf ShellShock - erste Patches für Linux und Solaris verfügbar.
Etwas spät aber doch reagiert Oracle auf ShellShock - der entsprechende Security Alert ist seit dem 27. September 2014 auf der OTN Seite zu finden.
Zusammenfassung des Security Alerts:
Auf Grund der Schwere der Sicherheitslücken empfiehlt Oracle, die entsprechenden Patches so schnell wie möglich einzuspielen - sobald diese verfügbar sind. Aktuell gibt es zumindest für folgende Produkte die ersten Patches:
-
Exadata - siehe My Oracle Support Note 1405320.1
-
Exalogic- siehe My Oracle Support Note 1929881.1
-
Oracle Linux, Versionen 4, 5, 6, 7- siehe My Oracle Support Note 1930120.1
-
Oracle Solaris, Versionen 8, 9, 10, 11- siehe My Oracle Support Note 1930090.1
Aktuell ohne Patches sind folgende Produkte:
-
Big Data Appliance
-
Oracle Audit Vault and Database Firewall
-
Oracle Communications Application Orchestrator - Server Perpetual (version 74M1)
-
Oracle Communications Application Session Controller
-
Oracle Communications Diameter Intelligence Hub
-
Oracle Communications Diameter Signaling Router
-
Oracle Communications Diameter Signaling Router - Full Address Resolution
-
Oracle Communications EAGLE Application Processor
-
Oracle Communications EAGLE Collector Application Processor
-
Oracle Communications EAGLE LNP Application Processor
-
Oracle Communications Interactive Session Recorder
-
Oracle Communications Policy Controller
-
Oracle Communications Policy Management
-
Oracle Communications Service Broker Engineered System Edition 6.0
-
Oracle Communications Session Element Manager
-
Oracle Communications Session Report Manager
-
Oracle Communications Session Route Manager
-
Oracle Communications Subscriber Data Management
-
Oracle Communications User Data Repository
-
Oracle Communications WebRTC Session Controller
-
Oracle Data Appliance
-
Oracle Fusion Applications Lifecycle Management Tools - Provisioning
-
Oracle Integrated Lights Out Manager
-
Oracle Key Vault
-
Oracle VM
-
Pillar Axiom 600 Storage System 4, 5
-
SPARC Supercluster
-
Sun ZFS Storage Appliance Kit (AK)
-
Tekelec HLR Router
-
Tekelec Platform Management & Configuration
-
Tekelec Virtual Operating Environment