• 网络学院
  • 新手学堂
  • 操作系统
  • 网络技术
  • 软件应用
  • 办公软件
  • 编程技术
  • 网站架设
  • 数据库类
  • 平面设计
  • 多媒体类
  • 游戏资讯
  • 教学论文
  • 认证考试
甲骨文意外泄漏数据库安全漏洞
广告位
  站点:
  • 首 页
  • 最新更新
  • 软件分类
  • 国内软件
  • 国外软件
  • 汉化软件
  • 源码下载
  • 字体下载
甲骨文意外泄漏数据库安全漏洞
软件发布 甲骨文意外泄漏数据库安全漏洞
网络软件 系统工具 应用软件 联络聊天 图形图像 多媒体类 行业软件 游戏娱乐 编程开发 安全相关 教育教学 数码软件
热门软件: QQ 瑞星 pplive e话通 木马克星 千千静听 office2000 五笔字根 Photoshop 视频分割
返回首页 | 文章首页 | 认证考试 | Oracle认证 | Oracle动态 | 甲骨文意外泄漏数据库安全漏洞

甲骨文意外泄漏数据库安全漏洞

 

添加时间: 2008-4-30 21:54:05  作者: Oracle动态  阅读次数:0   来源: http://www.d9soft.com

 

 

            甲骨文的下一次重要的补丁更新还有一个星期才能发布。但是,甲骨文数据库的用户已经有一个 安全 漏洞需要担心了。而这个安全漏洞似乎是甲骨文自己意外泄漏的。
    据德国Red-Database-Security GmbH公司著名的数据库安全研究人员和业务经理Alexander Kornbrust说,甲骨文在其MetaLink客户技术支持网站上意外刊登了介绍这个安全漏洞文章,内容还包括如何利用这个安全漏洞。
    Kornbrust在Red-Database-Security网站上发表的一个帖子说,甲骨文4月6日在MetaLink网站上发表了一篇文章,详细介绍了一个没有修补的安全漏洞以及利用这个安全漏洞的代码。这个安全漏洞影响到从9.2.0.0至10.2.0.3版的所有版本的甲骨文数据库软件。他说,这篇文章还出现在MetaLink网站的每日要闻栏目中,并且发送给了每日要闻栏目的订阅用户。
    他说,这种“高风险、升级权限”的安全漏洞发生在甲骨文数据库处理有权限的用户制作的某些视图时发生的错误引起的。获得“SELECT”权限的恶意用户能够利用这个安全漏洞嵌入、更新或者删除任意的代码。
    http://searchsecurity.techtarget.com.cn/206/2367706.shtml著名的安全漏洞清除机构法国安全事件反应小组分析了这个安全漏洞并且发布了自己的安全公告,把这个安全漏洞列为中等危险的漏洞。
    Kornbrust说,在知道了这个安全漏洞之后,他用电子邮件向甲骨文通报了有关这篇泄漏安全漏洞的那篇文章。然后,甲骨文删除了MetaLink网站上的那篇文章。他在Red-Database-Security网站上批评甲骨文的这种做法。他说,这样泄漏安全漏洞通常会伤害到其他人。
    他说,甲骨文通常批评个人或者 企业 发布有关甲骨文的安全漏洞信息。但是,这一次,甲骨文在MetaLink网站上不仅详细介绍了这个安全漏洞而且还提供了利用这个安全漏洞的代码。
    甲骨文发言人没有立即对提供评论的要求给予答复。但是,Kornbrust表示,甲骨文已经对他说将来发布的重要补丁将修复这个安全漏洞。甲骨文下一次发布重要补丁更新的发布时间是在4月18日星期二。Kornbrust对甲骨文能够在那个时候修复这个安全漏洞表示怀疑。
    在这个安全漏洞被修复之前,Kornbrust建议可以采取如下绕过漏洞的措施:
    采取措施保证连接角色(connect role)的安全并且从中删除“CREATE VIEW”(创建视图)和“CREATE DATABASE LINK”(创建数据库链接)的权限。从数据库表中删除主要键值也是一种选择,不过,这样会引起这个数据库应用程序的性能和完整性问题。

 

 

 

上下文章:

 

上一篇文章: 深度分析:Oracle收购JBoss&BEA开源kodo 下一篇文章: Oracle或将收购Jboss?相关各方保持缄默

相关文章:

  • Oracle下调数据库许可价格以适应多芯CPU
  • Oracle发布免费数据库管理工具Raptor
  • 甲骨文打算收购企业智能软件与中间件公司
  • 甲骨文意外泄漏数据库安全漏洞
  • Oracle认证数据库备份技巧

 

 

快速导航

  • 网络学院
  • 精品汇聚
  • 字体下载
  • 教程下载
  • ASP源码
  • PHP源码
  • Net源码
  • JSP 源码

Oracle认证分类导航

  • Oracle动态
  • Oracle指导
  • Oracle题库

本类经典文章推荐

  • 在ORACLE的存储过程中如何做简单的...
  • Oracle下调数据库许可价格以适应多...
  • 想知道OCP证书在加拿大值多少钱吗
  • Oracle全球客户支持副总裁汤姆...
  • Oracle中国前员工述说公司高层内部...
  • Oracle发布免费数据库管理工具Rap...
  • 甲骨文打算收购企业智能软件与中间...
  • Oracle将收购Jboss?相关各方保持...
  • Oracle或将收购Jboss?相关各方保...
  • 甲骨文意外泄漏数据库安全漏洞

Oracle动态阅读排行

  • 专家答疑Oracle热点问题
  • 微软推出免费的真实试验环境
  • Oracle OCP DBA 认证介绍
  • ORACLE考试 1Z0-023:Oracle8i结构...
  • Oracle认证价值
  • OCP认证完全指南[1]
  • ORACLE公司传奇创建史
  • 官方消息:Oracle8i认证即将退休
  • Oracle10g认证最新消息
  • Oracle10g认证考试途径详解

Oracle认证阅读总排行

  • 实例:Oracle导出EXCEL文件
  • Oracle企业管理器(OEM 2.1)使用...
  • 服务器和客户机是怎样连接的
  • 讲述电信禁止路由上网的破解方法
  • 入门基础:连接常见错误及解决方法
  • oracle—如何在PL/SQL中读写操作系...
  • 安装Oracle 9i数据库服务器
  • schema的常用脚本:gettrig.sql
  • 考试大学习教室[oracle问题集(一...
  • 学习Oracle的几点建议(适合初学者...

广告位置

关于我们 | 版权声明 | 免责条款 | 广告联系 | 软件发布 | 下载帮助 | 下载排行 | 网站地图 | 特别鸣谢 | 友情连接

copyright; 2005-2007 D9soft.com 第九软件网 版权所有