¿À¶óŬÀº ºÐ±â¸¶´Ù ÇÏ´Â ÆÐÄ¡ ¹ßÇ¥¿¡¼ ¸¹Àº Á¦Ç°À» ´ë»óÀ¸·Î ÇÏ´Â º¸¾È Ãë¾à¼º ÆÐÄ¡¸¦ ´ë·®À¸·Î ¹ßÇ¥Çß´Ù.
À̹ø ¡¸Oracle Critical Patch Update¡¹ÀÇ ´ë»óÀÌ µÈ °ÍÀº ¿À¶óŬ µ¥ÀÌÅͺ£À̽ºÀÇ Ãë¾à¼º 14°Ç°ú ¿À¶óŬ Ä÷¯º¸·¹ÀÌ¼Ç ½´Æ®(Oracle Collaboration Suite)ÀÇ Ãë¾à¼º 5°Ç, OAS(Oracle Application Server)ÀÇ Ãë¾à¼º 1°Ç, Oracle E-Business Suite and ApplicationsÀÇ Ãë¾à¼º 15°Ç, ¿À¶óŬ ¿£ÅÍÇÁ¶óÀÌÁî ¸Å´ÏÀú(Oracle Enterprise Manager)ÀÇ Ãë¾à¼º 2°Ç, ÇÇÇüÒÇÁÆ® ¿£ÅÍÇÁ¶óÀÌÁî Æ÷ÅÐ ¾ÖÇø®ÄÉÀ̼Ç(PeopleSoft Enterprise Portal Applications)ÀÇ Ãë¾à¼º 1°Ç, ±×¸®°í ±¸JD Edwards ¼ÒÇÁÆ®¿þ¾îÀÇ Ãë¾à¼º 1°ÇÀÌ´Ù.
ÀÌ·¯ÇÑ º¸¾È Ãë¾à¼º ÆÐÄ¡ ¿Ü¿¡ ¿À¶óŬÀº µðÆúÆ®ÀÇ ¾îÄ«¿îÆ®¿Í ÆÐ½º¿öµå¸¦ üũÇϴµ¥ ÀÌ¿ëµÇ´Â ±âÁ¸ÀÇ Åø¿¡µµ ¡¸´ëÆøÀûÀÎ º¯°æ¡¹À» °¡Çß´Ù°í Çß´Ù. ÀÌ ÅøÀº µðÆúÆ® Á¤º¸¸¦ ºÎÁ¤ ÀÔ¼öÇÏ´Â µ¥ÀÌÅͺ£À̽º ¿ú ¡¸¿À¶óŬ º¸ÀÌÀú(Oracle Voyager)¡¹·ÎºÎÅÍ ½Ã½ºÅÛÀ» º¸È£Çϱâ À§Çؼ 2006³â 1¿ù¿¡ ¹ßÇ¥ µÈ °ÍÀÌ´Ù.
¿À¶óŬÀº ½ÃÅ¥¸®Æ¼ ¹®Á¦ÀÇ º¹±¸°¡ ´Ê°í ¹ö±×¸¦ ¹ß°ßÇÑ ¿¬±¸ÀÚ¿¡ ´ëÇÑ È¸´äÀÌ °ÔÀ¸¸£´Ù°í Áö±Ý±îÁö ºñ³À» ¹Þ¾Æ ¿Ô´Ù. ÇÑÆí ¿À¶óŬÀÇ CSO(Chief Security Officer) ¸¶¸® ¾Ø µ¥À̺ñ½¼(Mary Ann Davidson)Àº Á¦Ç° ½ÃÅ¥¸®Æ¼ÀÇ °üÁ¡¿¡¼ ¹ö±×¸¦ ã´Â ÇàÀ§ ÀÚü¿¡ ¹®Á¦°¡ ÀÖ´Ù°í Çß´Ù.
À̹ø ÆÐÄ¡ ¹ßÇ¥ Áß¿¡¼ ¿À¶óŬÀº Ãë¾à¼ºÀ» º¸°íÇØ ¿Â ¸¹Àº ¿¬±¸ÀÚÀÇ À̸§À» µé¸é¼ °¨»çÀÇ ¶æÀ» ³ªÅ¸³Â´Ù. °Å±â¿¡´Â ¡¸¿À¶óŬ µ¥ÀÌÅͺ£À̽º¡¹ÀÇ Ãë¾à¼ºÀ» ¹ß°ßÇß´Ù°í ¡¸Full-disclosure¡¹À̶ó´Â ¸ÞÀϸµ ¸®½ºÆ®¿¡ Åõ°íÇÑ Red Database SecurityÀÇ ¾Ë·º»ê´õ Äܺ귯½ºÆ®(Alexander Kornbrust), Application SecurityÀÇ ¿¡½ºÅ×¹ø ¸¶Æ¼³×Áî ÆÄ¿ä(Esteban Martinez Fayo), Next Generation Security SoftwareÀÇ µ¥À̺ø ¸®Ä¡Çʵå(David Litchfield)ÀÇ À̸§µµ ÀÖ¾ú´Ù. @