• 网络学院
  • 新手学堂
  • 操作系统
  • 网络技术
  • 软件应用
  • 办公软件
  • 编程技术
  • 网站架设
  • 数据库类
  • 平面设计
  • 多媒体类
  • 游戏资讯
  • 教学论文
  • 认证考试
弥补Oracle数据库访问限制绕过的漏洞
广告位
  站点:
  • 首 页
  • 最新软件
  • 最新文章
  • 国内软件
  • 国外软件
  • 汉化软件
  • 源码下载
  • 字体下载
弥补Oracle数据库访问限制绕过的漏洞
软件发布 弥补Oracle数据库访问限制绕过的漏洞
网络软件 系统工具 应用软件 联络聊天 图形图像 多媒体类 行业软件 游戏娱乐 编程开发 安全相关 教育教学 数码软件
热门软件: QQ 瑞星 pplive e话通 木马克星 千千静听 office2000 五笔字根 Photoshop 视频分割
返回首页 | 文章首页 | 认证考试 | Oracle认证 | Oracle指导 | 弥补Oracle数据库访问限制绕过的漏洞

弥补Oracle数据库访问限制绕过的漏洞

 

添加时间: 2008-4-26 1:45:53  作者: Oracle指导  阅读次数:14   来源: http://www.d9soft.com

 

 

       

受影响系统:Oracle Database 9.2.0.0 - 10.2.0.3

描述:BUGTRAQ ID: 17426

Oracle是大型的商业数据库系统。Oracle 9.2.0.0到10.2.0.3版本允许在基表中仅有SELECT权限的用户通过特制的视图插入/更新/删除数据,成功利用这个漏洞的低权限用户可以通过创建特制的视图导致插入、更新和删除数据。

这个漏洞对Oracle数据词典的影响较低,因为大多数词典表没有primary key,而利用这个漏洞必须primary key。

测试方法:

警告:以下程序(方法)可能带有攻击性,仅供 安全 研究与教学之用。使用者风险自负!

假设用户dbsnmp仅有SELECT ANY DICTIONARY权限,无法更新数据词典中的表格。

C:>sqlplus dbsnmp/dbsnmp  SQL*Plus: Release 10.1.0.4.0 - Production on Thu Apr 8 19:20:27 2006  Copyright (c) 1982, 2005, Oracle. All rights reserved.  Connected to:  Oracle Database 10g Enterprise Edition Release 10.1.0.4.0 - Production With the Partitioning, OLAP and Data Mining options  SQL> select * from v$version;  BANNER  Oracle Database 10g Enterprise Edition Release 10.1.0.4.0  - Prod PL/SQL Release 10.1.0.4.0 - Production  CORE 10.1.0.4.0 Production  TNS for 32-bit Windows: Version 10.1.0.4.0 - Production NLSRTL Version  10.1.0.4.0 - Production  SQL> -- 无法从数据词典删除数据(正常)  SQL> delete from sys.registry$;  delete from sys.registry$  *  ERROR at line 1:  ORA-01031: insufficient privileges  SQL> -- 创建特制的自定义视图  SQL> create or replace view e as select [...censored...];  View created.  SQL> -- 通过视图丢弃数据!!! ==> 安全漏洞 !!!  SQL> delete from e;  17 rows deleted.

建议,临时解决方法:

如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:

* 过滤9i到10g R1的连接角色,删除CREATE VIEW(以及CREATE DATABASE LINK等)权限。

* 从基表删除primary key。请注意这可能导致性能和完整性问题。

厂商补丁: Oracle

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本。  

 

 

 

上下文章:

 

上一篇文章: schema的常用脚本:moveall.sql 下一篇文章: schema的常用脚本:getallview.sql

相关文章:

  • Ghost有漏洞 镜像恢复需小心陷阱
  • 访问统计上的陷阱,值得站长的你我他关注
  • 在ORACLE的存储过程中如何做简单的动态查询
  • Oracle下调数据库许可价格以适应多芯CPU
  • Oracle全球客户支持副总裁汤姆·舒尔滋演讲

相关软件:

  • 子墨数据库同步工具 V1.0.0.0
  • 刷网页访问量工具 V1.3
  • Windows系统漏洞扫描助手 V2.1
  • 腾讯QQ IP数据库 V0605 纯真版
  • 腾讯QQ IP数据库 V0420 纯真版(繁体版)
  • 火柴峰动画(1760数据库)

 

 

快速导航

  • 网络学院
  • 精品汇聚
  • 字体下载
  • 教程下载
  • ASP源码
  • PHP源码
  • Net源码
  • JSP 源码

Oracle认证分类导航

  • Oracle动态
  • Oracle指导
  • Oracle题库

本类经典文章推荐

  • Oracle中关于逻辑备份与恢复
  • Oracle开发人员JAVA存储过程
  • 为数据库的表自动生成行号
  • Oracle中的OOP概念
  • 用java从oracle取数
  • 冷备份移植到另一台Solaris机器上
  • 如何将excel数据导入oracle中
  • Oracle10.2g安装记录
  • 数据库监控工具ForOraclev1.2
  • oracle双机群集系统

Oracle指导阅读排行

  • Oracle系统表查询
  • 实例:Oracle导出EXCEL文件
  • Oracle企业管理器(OEM 2.1)使用...
  • 实例:Oracle导出EXCEL文件
  • Tomcat+SQLServer连接池配置
  • 服务器和客户机是怎样连接的
  • 入门基础:连接常见错误及解决方法
  • ORACLE数据库简介
  • 如何将excel数据导入oracle中
  • 如何取出某一用户的密码 再原样改...

Oracle认证阅读总排行

  • Oracle系统表查询
  • 实例:Oracle导出EXCEL文件
  • Oracle企业管理器(OEM 2.1)使用...
  • 在ORACLE的存储过程中如何做简单的...
  • 实例:Oracle导出EXCEL文件
  • AIX下自动启动Oracle数据库与监听...
  • Tomcat+SQLServer连接池配置
  • 服务器和客户机是怎样连接的
  • 入门基础:连接常见错误及解决方法
  • ORACLE数据库简介

广告位置

字母检索 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z 回到顶部

关于我们 | 版权声明 | 免责条款 | 广告联系 | 软件发布 | 下载帮助 | 下载排行 | 网站地图 | 特别鸣谢 | 友情连接

copyright; 2005-2008 D9soft.com 第九软件网 版权所有