• 网络学院
  • IT资讯
  • 操作系统
  • 网络技术
  • 软件应用
  • 办公软件
  • 编程技术
  • 网站架设
  • 数据库类
  • 平面设计
  • 多媒体类
  • 游戏资讯
  • 教学论文
  • 认证考试
弥补Oracle数据库访问限制绕过的漏洞
  站点:
  • 首 页
  • 最新软件
  • 文章教程
  • 国内软件
  • 国外软件
  • 绿色软件
  • 源码下载
  • 字体下载
弥补Oracle数据库访问限制绕过的漏洞
软件发布 弥补Oracle数据库访问限制绕过的漏洞
网络软件 系统工具 应用软件 联络聊天 图形图像 多媒体类 行业软件 游戏娱乐 编程开发 安全相关 教育教学 数码软件 绿软下载
热门软件: QQ 瑞星 pplive e话通 木马克星 千千静听 office2000 五笔字根 Photoshop 视频分割
返回文章教程首页 >> 认证考试 >> Oracle认证 >> Oracle指导 >> 弥补Oracle数据库访问限制绕过的漏洞

弥补Oracle数据库访问限制绕过的漏洞

添加时间: 2008-4-23 23:15:33  作者: Oracle指导  阅读次数:11   来源: http://www.d9soft.com

       

受影响系统:Oracle Database 9.2.0.0 - 10.2.0.3

描述:BUGTRAQ ID: 17426

Oracle是大型的商业数据库系统。Oracle 9.2.0.0到10.2.0.3版本允许在基表中仅有SELECT权限的用户通过特制的视图插入/更新/删除数据,成功利用这个漏洞的低权限用户可以通过创建特制的视图导致插入、更新和删除数据。

这个漏洞对Oracle数据词典的影响较低,因为大多数词典表没有primary key,而利用这个漏洞必须primary key。

测试方法:

警告:以下程序(方法)可能带有攻击性,仅供 安全 研究与教学之用。使用者风险自负!

假设用户dbsnmp仅有SELECT ANY DICTIONARY权限,无法更新数据词典中的表格。

C:>sqlplus dbsnmp/dbsnmp  SQL*Plus: Release 10.1.0.4.0 - Production on Thu Apr 8 19:20:27 2006  Copyright (c) 1982, 2005, Oracle. All rights reserved.  Connected to:  Oracle Database 10g Enterprise Edition Release 10.1.0.4.0 - Production With the Partitioning, OLAP and Data Mining options  SQL> select * from v$version;  BANNER  Oracle Database 10g Enterprise Edition Release 10.1.0.4.0  - Prod PL/SQL Release 10.1.0.4.0 - Production  CORE 10.1.0.4.0 Production  TNS for 32-bit Windows: Version 10.1.0.4.0 - Production NLSRTL Version  10.1.0.4.0 - Production  SQL> -- 无法从数据词典删除数据(正常)  SQL> delete from sys.registry$;  delete from sys.registry$  *  ERROR at line 1:  ORA-01031: insufficient privileges  SQL> -- 创建特制的自定义视图  SQL> create or replace view e as select [...censored...];  View created.  SQL> -- 通过视图丢弃数据!!! ==> 安全漏洞 !!!  SQL> delete from e;  17 rows deleted.

建议,临时解决方法:

如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:

* 过滤9i到10g R1的连接角色,删除CREATE VIEW(以及CREATE DATABASE LINK等)权限。

* 从基表删除primary key。请注意这可能导致性能和完整性问题。

厂商补丁: Oracle

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本。

 

上下文章:

 

上一篇文章: schema的常用脚本:moveall.sql 下一篇文章: schema的常用脚本:getallview.sql

相关文章:

  • 微软明日发布2个安全补丁 修复系统组件漏洞
  • 针对微软Server安全漏洞 蠕虫病毒开始流行
  • 谷歌将发布Chrome第三测试版 修复安全漏洞
  • 新蠕虫病毒利用微软高危漏洞发起大肆攻击
  • 绿盟科技提供紧急升级包应对微软严重漏洞

相关软件:

  • 腾讯QQ IP数据库 1015 纯真版
  • 刷网页访问量工具 1.45
  • 计算机等级考试训练模拟软件(三级数据库技术) V1.01
  • 腾讯QQLite IP数据库 Build 1105
  • 腾讯QQ IP数据库 0730 纯真版(繁体版)
  • 网际数据库浏览器 2008 5.1.151

 

快速导航

  • 网络学院
  • 精品汇聚
  • 字体下载
  • 教程下载
  • ASP源码
  • PHP源码
  • Net源码
  • JSP 源码

Oracle认证分类导航

  • Oracle动态
  • Oracle指导
  • Oracle题库

本类经典文章推荐

  • Oracle中关于逻辑备份与恢复
  • Oracle开发人员JAVA存储过程
  • 为数据库的表自动生成行号
  • Oracle中的OOP概念
  • 用java从oracle取数
  • 冷备份移植到另一台Solaris机器上
  • 如何将excel数据导入oracle中
  • Oracle10.2g安装记录
  • 数据库监控工具ForOraclev1.2
  • oracle双机群集系统

Oracle指导阅读排行

  • Oracle系统表查询
  • 实例:Oracle导出EXCEL文件
  • Oracle常用的OCI函数上
  • 案例学习Oracle错误:ORA-00060
  • 案例学习Oracle错误:ORA-00604
  • Tomcat+SQLServer连接池配置
  • 如何将excel数据导入oracle中
  • Oracle企业管理器(OEM 2.1)使用...
  • ORACLE数据库简介
  • 案例学习Oracle错误:ORA-00904

Oracle认证阅读总排行

  • Oracle系统表查询
  • 实例:Oracle导出EXCEL文件
  • Oracle常用的OCI函数上
  • 在ORACLE的存储过程中如何做简单的...
  • 案例学习Oracle错误:ORA-00060
  • 案例学习Oracle错误:ORA-00604
  • Tomcat+SQLServer连接池配置
  • 如何将excel数据导入oracle中
  • Oracle企业管理器(OEM 2.1)使用...
  • AIX下自动启动Oracle数据库与监听...

广告位置

字母检索 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z 回到顶部

关于我们 | 版权声明 | 免责条款 | 广告联系 | 软件发布 | 下载帮助 | 下载排行 | 网站地图 | 特别鸣谢 | 友情连接

copyright; 2005-2008 D9soft.com 第九软件网 版权所有