11i:Oracle应用技术(ATG)RUP版本影响

正如我之前所讨论的(这里这里),Oracle要求安装最新的ATG汇总补丁程序作为“重要补丁程序更新”的先决条件。 ATG_PF汇总通常每6个月发布一次。 对于ATG_PF.H,已发布以下汇总-

CU1 = 2005年2月
CU2 = 2005年7月
RUP3 = 2006年2月
RUP4 = 2006年8月

汇总补丁程序是AOL,警报,Oracle应用程序框架,Oracle应用程序管理器,工作流,XML网关,用户管理和CRM技术基金会的最新代码,仅举几个模块。 还包括最新的AutoConfig模板文件。 这些是重要的补丁,需要进行彻底的回归测试。

RUP3是2006年10月的重要更新的最低要求。 从2007年7月的CPU开始,您必须至少运行RUPn-1(其中n是当前的RUP)。 2007年1月和2007年4月的CPU很可能至少需要RUP3。

根据时间,这意味着将来要应用CPU补丁,您至少必须在前8个月中测试并应用了主要的ATG_PF补丁。 汇总还要求应用最新的AD补丁集(例如AD.I.4),并且数据库至少为9i。 对于运行Oracle Application Server 10g集成的实施,必须应用最新的集成补丁。

许多实现方式不会定期应用技术补丁,而是要求在60-180天内安装CPU。 对安全敏感的组织必须确保其内部发行和升级时间表与Oracle RUP发行版保持同步。 可能必须放弃年度升级计划,而改为每季度或每半年进行一次技术升级。 可能至少需要每6个月进行一次ATG RUP,AD minipack和数据库升级。

我们的建议仍然是在30至60天内确定优先级并安装最新的累积数据库安全补丁,以更正数量最多,最关键且最容易利用的漏洞。 来自客户的反馈表明数据库安全补丁几乎没有问题,一些公司正在对这些补丁进行最少的测试。 接下来应解决Oracle应用产品补丁,并与季度或半年一次的技术升级计划保持一致。 Application Server修补程序通常没有数据库和应用程序修补程序那么重要,因此,对于非Internet实施,应优先考虑这些修补程序的优先级。

 Share this post