Username: Password:

Oracle RDBMS 10g/9i存在缓冲区溢出多个安全漏洞
来源:作者: 发布时间:2008-01-15 14:06:16

受影响系统

Oracle Oracle9i Standard Edition 9.2.0.4
Oracle Oracle9i Standard Edition 9.2.0.1
Oracle Oracle9i Personal Edition 9.2.0.4
Oracle Oracle9i Personal Edition 9.2.0.1
Oracle Oracle9i Enterprise Edition 9.2.0.4
Oracle Oracle9i Enterprise Edition 9.2.0.1
Oracle Oracle10g Application Server 9.0.4.0
Oracle Oracle10g Application Server 10.1.0.2
Oracle Oracle10g Enterprise Edition 9.0.4.0
Oracle Oracle10g Enterprise Edition 10.1.0.2
Oracle Oracle10g Personal Edition 9.0.4.0
Oracle Oracle10g Personal Edition 10.1.0.2
Oracle Oracle10g Standard Edition 9.0.4.0
Oracle Oracle10g Standard Edition 10.1.0.2

周详描述:

Oracle是一款大型数据库软件。

Oracle数据库存在多个安全漏洞,远程攻击者能够利用这个漏洞获得DBA权限或进行缓冲区溢出攻击

NGSSoftware报告ORACLE数据库允许低权限用户获得DBA特权,另外还存在一个缓冲区溢出,前一个问题可利用Oracle应用服务器通过WEB服务来触发。Oralce已发布补丁集,建议用户下载、测试、安装补丁。

NGSSoftware会保留漏洞信息3个月。

另外Oracle最新发布的补丁集,也修正其他不少安全问题。

补丁下载:

http://metalink.oracle.com/metalink/plsql/ml2_documents.showDocument?p_database_id=NOT&p_id=293737.1


喜欢本文,那就收藏到:

    Del.icio.us Google书签 Digg Live Bookmark Technorati Furl Yahoo书签 Facebook 百度搜藏 新浪ViVi 365Key网摘 天极网摘 和讯网摘 博拉网 POCO网摘 添加到饭否 QQ书签 Digbuzz我挖网
相关评论  我也要评论
还没有关于此文章的相关评论!
  • 昵称: (为空则显示guest)
  • 评论分数: ★ ★ ★★★ ★★★★ ★★★★★
  • 评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
  • 导航
    赞助商
    文章类别
    订阅