国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 數(shù)據(jù)庫 > Oracle > 正文

g數(shù)據(jù)庫軟件“Oracle8i”存在有安全漏洞

2024-08-29 13:45:13
字體:
供稿:網(wǎng)友

  
  日前美國Network Associates、美國CERT/CC及美國Oracle發(fā)出警告說,數(shù)據(jù)庫軟件“Oracle8i”存在有安全漏洞。假如這一安全漏洞被惡意使用的話就可能面臨如下危險:通過遠程操作在數(shù)據(jù)庫服務器上執(zhí)行任意代碼并可以奪取服務器的控制權。 美國Oracle公司已經(jīng)公布了有關補丁程序,服務器治理員必須盡快使用。
  
  出現(xiàn)安全漏洞的原因是Oracle8i的TNS (Transparent Network Substrate) Listener 注)使用了未經(jīng)檢查的緩沖器。因此,一旦發(fā)送某種請求就存在引起緩沖器溢出或執(zhí)行任意代碼的危險。此時,這種代碼就可能以TNS Listener的權限執(zhí)行。由于緩沖器溢出發(fā)生在用戶認證之前,因此攻擊者并不需要輸入用戶ID和口令。
  
  TNS Listener的執(zhí)行權限因平臺不同而不同,因此安全漏洞帶來的影響也不盡相同。在UNIX系統(tǒng)下,攻擊者的代碼能在“Oracle”用戶的權限下執(zhí)行。在Windows系統(tǒng)下,能在“Local System”的安全環(huán)境(Context)下執(zhí)行。不管在哪種系統(tǒng)下攻擊者都有可能奪取數(shù)據(jù)庫的控制權,但在Windows系統(tǒng)下情況有可能更為嚴重。因為攻擊者還可能奪得OS治理員的權限。
  
  美國Oracle公布的補丁程序可以通過該公司的支持服務Web站點“Metalink”(http://metalink.oracle.com)下載。補丁的序號為“1489683”。
  
  注:所謂的TNS Listener指的是響應客戶的請求、確立連接的配置程序。缺省狀態(tài)下通過TCP端口1521號等待請求。

發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 阜康市| 萨嘎县| 土默特左旗| 体育| 报价| 高台县| 周宁县| 天全县| 隆林| 新沂市| 内黄县| 祁阳县| 邵东县| 崇信县| 安岳县| 资兴市| 全椒县| 阜新市| 巩留县| 蕲春县| 青冈县| 苍山县| 航空| 祁门县| 德化县| 保康县| 河东区| 枣庄市| 遂昌县| 策勒县| 米脂县| 博湖县| 新乐市| 新竹市| 威信县| 平邑县| 平邑县| 饶河县| 松溪县| 桦川县| 环江|