动网论坛,站长建站首选,国内使用量最多的论坛软件 动网论坛官方技术讨论区 站长工具 申请属于您自己的免费论坛
首页 | 新闻资讯 | 网站运营 | 网络编程 | 数据库 | 服务器 | 网页设计 | 图像媒体 | 网络应用 | 搜索优化 | 资源下载 | 动网主机 | DVBOX
    本站内  互联网 ASP论坛  ASP.Net论坛  PHP论坛
   数据库 → 阅读文章

 g数据库软件“Oracle8i”存在有安全漏洞

作者来源: 
阅读 数 239 人次 , 2006-5-11 14:43:00 


  
  日前美国Network Associates、美国CERT/CC及美国Oracle发出警告说,数据库软件“Oracle8i”存在有安全漏洞。如果这一安全漏洞被恶意使用的话就可能面临如下危险:通过远程操作在数据库服务器上执行任意代码并可以夺取服务器的控制权。 美国Oracle公司已经公布了有关补丁程序,服务器管理员必须尽快使用。
  
  出现安全漏洞的原因是Oracle8i的TNS (Transparent Network Substrate) Listener 注)使用了未经检查的缓冲器。因此,一旦发送某种请求就存在引起缓冲器溢出或执行任意代码的危险。此时,这种代码就可能以TNS Listener的权限执行。由于缓冲器溢出发生在用户认证之前,因此攻击者并不需要输入用户ID和口令。
  
  TNS Listener的执行权限因平台不同而不同,因此安全漏洞带来的影响也不尽相同。在UNIX系统下,攻击者的代码能在“Oracle”用户的权限下执行。在Windows系统下,能在“Local System”的安全环境(Context)下执行。不管在哪种系统下攻击者都有可能夺取数据库的控制权,但在Windows系统下情况有可能更为严重。因为攻击者还可能夺得OS管理员的权限。
  
  美国Oracle公布的补丁程序可以通过该公司的支持服务Web站点“Metalink”(http://metalink.oracle.com)下载。补丁的序号为“1489683”。
  
  注:所谓的TNS Listener指的是响应客户的请求、确立连接的配置程序。缺省状态下通过TCP端口1521号等待请求。
  
 本文Tagsoracle  安全  数据库  病毒  
 收藏本文  打印本文  论坛讨论  关闭窗口
· 上一篇:在RedHat7.0下安装Oracle的经历
· 下一篇:在Adaptive Server Anywhere和Oracle之间构造通用函数
· JBOSS4 数据源配置大全(二)
· 设置Proxy Server和SQL Server实现互联网上数据库的安全复制
· 一个批量删除临时表的sh用于informix
· SQL Server 2000 与 SQL Server 7.0 版兼容性问题
· ExactPapers Oracle 1Z0-020 2004.10


关于本站 | 联系我们 | 业务合作 | 客户案例 | 诚聘英才 | 广告合作 | 收藏本站
海口动网先锋网络科技有限公司版权所有
Copyright © 2000 - 2006 Cndw.Com
中华人民共和国电信与信息服务业务经营许可证编号 琼 ICP 020077