国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 數據庫 > Oracle > 正文

Oracle 數據庫緩沖區溢出漏洞

2024-08-29 13:37:56
字體:
來源:轉載
供稿:網友

  嚴重程度:高
    威脅程度:遠程治理員權限
    錯誤類型:邊界檢查錯誤
    利用方式:服務器模式
  
    BUGTRAQ ID:8447
  
    受影響系統
  
    Oracle Oracle9i Client Edition 9.2 .0.2
    Oracle Oracle9i Client Edition 9.2 .0.1
    Oracle Oracle9i EnterPRise Edition 9.0.1
    Oracle Oracle9i Enterprise Edition 9.2 .0.2
    Oracle Oracle9i Enterprise Edition 9.2 .0.1
    Oracle Oracle9i Personal Edition 9.0.1
    Oracle Oracle9i Personal Edition 9.2 .0.2
    Oracle Oracle9i Personal Edition 9.2 .0.1
    Oracle Oracle9i Standard Edition 9.0
    Oracle Oracle9i Standard Edition 9.0.1 .4
    Oracle Oracle9i Standard Edition 9.0.1 .3
    Oracle Oracle9i Standard Edition 9.0.1 .2
    Oracle Oracle9i Standard Edition 9.0.1
    Oracle Oracle9i Standard Edition 9.0.2
    Oracle Oracle9i Standard Edition 9.2 .0.2
    Oracle Oracle9i Standard Edition 9.2 .0.1
  
    具體描述
  
    Oracle報告了Oracle 9i Release 2中的xml數據庫功能存在遠程緩沖區溢出。
  
    這些漏洞可以通過HTTP或者FTP服務觸發,這些服務默認開啟,假如攻擊者擁有數據庫合法的帳戶信息,即使這些服務關閉也能利用這些漏洞。
  
    漏洞主要是XDB HTTP對用戶提交的超長用戶名或密碼缺少正確檢查。還有是XDB FTP服務對用戶提交的用戶名、TEST、UNLOCAK等命令缺少充分長度檢查。
  
    解決方案
  
    ORACLE建議治理員關閉服務:
  
    1. 打開Oracle 9i數據庫服務配置文件"INIT.ORA"
    2. 在"dispatchers"參數行,刪除如下字符串:
  
    ?(SERVICE=XDB)"
  
    是數據庫SID。
  
    3. 再重新啟動數據庫。
  
    相關信息
  
    David Litchfield of Next Generation Security Software.
    參考: /ArtImage/20060801/2003alert58.pdf

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 绵阳市| 祁门县| 灵石县| 东辽县| 建瓯市| 惠来县| 阜南县| 靖江市| 吉隆县| 鸡东县| 长葛市| 益阳市| 东源县| 新蔡县| 兴国县| 定远县| 和静县| 东兰县| 启东市| 桂平市| 巢湖市| 车险| 宝兴县| 保德县| 邵武市| 定陶县| 堆龙德庆县| 光山县| 张家港市| 东城区| 凤冈县| 汝南县| 临江市| 青川县| 江山市| 威远县| 德令哈市| 右玉县| 卢湾区| 射阳县| 南皮县|