Az Oracle kiadta első havi rendszerességel jelentkező javítócsomag-készletetét
[News.com] Az adatbázisszoftvereket gyártó Oracle átszervezte patcheinek kiadását; az új megoldás révén havi rendszerességgel érkeznek javítások a rendszergazdákhoz. Az első, egy hónapot átölelő javításgyűjtemény kedden jelent meg. A megjelent csomag több hibát is kijavít a vállalat 10g, 9i és 8i adatbázisszervereiben, és alkalmazásszervereinek 10g és 9i verzióiban. A hibák nagyrésze szokványos puffertúlcsordulás volt.
A Next-Generation Security Software fedezte fel a sebezhetőségek egy részét. Vállalták, hogy a problémák mibenlétéről három hónapig hallgatnak, hogy az Oracle megtehesse a megfelelő ellenlépéseket, még mielőtt a bejelentett hibákat támadó szándékú felhasználók kihasználnák. A biztonsági elemzésekkel foglalkozó cég a hibákat kritikus besorolással illette. "Ez a három hónapos intervallum lehetővé teszi az Oracle adatbázis adminisztrátorok számára, hogy feltelepítsék a hibajavításokat mielőtt azok mibenléte elér a nyilvánossághoz" -- tudatta a cég szerdán.
Augusztus közepén az Oracle bejelentette, hogy áttér a patchek havonta történő kiadására, hogy ezzel is csökkentse az adminisztrátorok terheit, és jól betervezhetőek legyenek a rendszerek karbantartási periódusai. A vállalat a javítások hét hónapos csúszását a fejlesztési módszerek megváltozása miatt kialakult káosznak tulajdonítja. "Nagy kihívást jelentene a patch-készleteket ütemezetten megjelentetni, mégis biztosak vagyunk abban, hogy a hagyományos patch megjelenés a legjobb ügyfeleink számára" -- nyilatkozta a vállalat jóval az átállás előtt.
A Microsoft már 2003 októbere óta havonta szállítja a javításokat, hamar felismerve annak előnyeit.