Username: Password:

Oracle 9i SOAP XML DTD 存在拒绝服务攻击漏洞
来源:作者: 发布时间:2008-01-15 14:06:35

受影响系统

Oracle Oracle 9i Application Server 9.0.3.1
Oracle Oracle 9i Application Server 9.0.3
Oracle Oracle 9i Application Server 1.0.2
Oracle Oracle9i Enterprise Edition 9.2.0.2
Oracle Oracle9i Enterprise Edition 9.0.1.4
Oracle Oracle9i Personal Edition 9.2.0.2
Oracle Oracle9i Personal Edition 9.0.1.4
Oracle Oracle9i Standard Edition 9.2.0.2
Oracle Oracle9i Standard Edition 9.0.1.4

周详描述:

Oracle Database是一款商业性质大型数据库系统,Oracle 9i应用服务器基于Apache Web服务器,支持SOAP、PL/SQL、XSQL、JSP等环境。

Oracle 9i应用/数据库服务器在处理部分SOAP消息时存在问题,远程攻击者能够利用这个漏洞对服务器进行拒绝服务攻击

攻击者能够构建XML中包含特别的数据类型定义(DTDs)SOAP消息,Oracle 9i应用/数据库服务器处理时会产生错误,导致拒绝服务。现在没有周详漏洞细节提供。

补丁下载:

Oracle已为此发布了一个安全公告(OracleSA#65)连同相应补丁:
OracleSA#65:Security Vulnerability in Oracle9i Application and Database Servers
链接:http://otn.oracle.com/deploy/security/pdf/2004alert65.pdf

http://metalink.oracle.com/metalink/plsql/ml2_documents.showDocument?p_database_id=NOT&p_id=259556.1

 


喜欢本文,那就收藏到:

    Del.icio.us Google书签 Digg Live Bookmark Technorati Furl Yahoo书签 Facebook 百度搜藏 新浪ViVi 365Key网摘 天极网摘 和讯网摘 博拉网 POCO网摘 添加到饭否 QQ书签 Digbuzz我挖网
相关评论  我也要评论
还没有关于此文章的相关评论!
  • 昵称: (为空则显示guest)
  • 评论分数: ★ ★ ★★★ ★★★★ ★★★★★
  • 评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
  • 导航
    赞助商
    文章类别
    订阅