国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 數據庫 > Oracle > 正文

g數據庫軟件"Oracle8i"存在有安全漏洞

2024-08-29 13:30:58
字體:
來源:轉載
供稿:網友

  日前美國network associates、美國cert/cc及美國oracle發出警告說,數據庫軟件“oracle8i”存在有安全漏洞。如果這一安全漏洞被惡意使用的話就可能面臨如下危險:通過遠程操作在數據庫服務器上執行任意代碼并可以奪取服務器的控制權。美國oracle公司已經公布了有關補丁程序,服務器管理員必須盡快使用。
  
  出現安全漏洞的原因是oracle8i的tns (transparent network substrate) listener 注)使用了未經檢查的緩沖器。因此,一旦發送某種請求就存在引起緩沖器溢出或執行任意代碼的危險。此時,這種代碼就可能以tns listener的權限執行。由于緩沖器溢出發生在用戶認證之前,因此攻擊者并不需要輸入用戶id和口令。
  
  tns listener的執行權限因平臺不同而不同,因此安全漏洞帶來的影響也不盡相同。在unix系統下,攻擊者的代碼能在“oracle”用戶的權限下執行。在windows系統下,能在“local system”的安全環境(context)下執行。不管在哪種系統下攻擊者都有可能奪取數據庫的控制權,但在windows系統下情況有可能更為嚴重。因為攻擊者還可能奪得os管理員的權限。
  
  美國oracle公布的補丁程序可以通過該公司的支持服務web站點“metalink”(http://metalink.oracle.com)下載。補丁的序號為“1489683”。
  
  注:所謂的tns listener指的是響應客戶的請求、確立連接的配置程序。缺省狀態下通過tcp端口1521號等待請求。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 隆化县| 定结县| 贡嘎县| 吉林市| 太湖县| 娱乐| 南宫市| 建瓯市| 宜良县| 怀来县| 英山县| 应用必备| 盐边县| 馆陶县| 福贡县| 高陵县| 九台市| 安达市| 兖州市| 西平县| 敖汉旗| 亚东县| 宁安市| 从江县| 安丘市| 黄陵县| 铜山县| 济宁市| 安徽省| 安福县| 长丰县| 探索| 巴青县| 西峡县| 公主岭市| 庄河市| 昭觉县| 平定县| 锡林浩特市| 广水市| 龙岩市|