Evet yanlış okumadınız. Oracle çeşitli ürünlerdeki 82 açığı birden yamaladı. Oracle yamalamalarını 3 ayda bir yani çeyreklik dönemlerde yapıyor. Güvenlik firması Secunia, ocak yamalamasındaki açıkları “nispeten kritik” olarak sınıflandırdı.
Açıklar, Oracle Database Server versiyon 8.x, 9i ve 10g ile Oracle Application Server, Oracle E-Business Suite 11i ve Oracle Collaboration Suite’in çeşitli versiyonlarını etkiliyor.
Bu güncellemede sadece Oracle-markalı ürünler değil, yanısıra J.D. Edwards Enterprise 8.x ve PeopleSoft Enterprise Portal 8.x deki açıklar da yamalandı.
Oracle’ın tavsiye bülteninde her bir etkilenen ürün için detaylı risk matrisleri yer alıyor.
Secunia, kendi bülteninde bazı açıkların etkilerinin tam olarak bilinemediğine işaret ediyor. Ama diğer açıklar genellikle SQL sızma saldırısı yapıldığında belli bilgileri elde edebilmek olarak açıklanıyor.
Oracle, çeyreklik yamalama modelini ilk kez kasım 2004’de duyurmuştu.
Oracle sözcüsü, çeşitli endüstrilerdeki müşterileri araştırdıklarını ve çeyreklik yamalamaların, müşterilerini kritik açıklardan korumak için yeterli bir süre olduğunu ve müşterilerinin de yamalamaya ayırdıkları masrafın böyle daha az olduğunu gördüklerini belirtti.

Kaynak : 