| 旧版天天导航 | 加入收藏夹 | 设为首页 |
天天导航 - 在线杀毒 网络安全_甲骨文数据库有漏洞 08年一月才会修复
甲骨文数据库有漏洞 08年一月才会修复
来源:www.tturl.com 天天导航 发布时间:2008-1-27 内容大小: 关闭本页 收藏
   11月8日,安全业界研究人员们表示,由于攻击代码开始在网上传播而甲骨文公司尚未发布相应的补丁,因此,已经发现存在一个缓存溢出式漏洞的甲骨文公司旗舰数据库软件完全处于被动挨打的状态。

    这个漏洞是由VeriSign公司的iDefense Labs实验室11月7日首次公布的,它发布了一份安全建议书概述了甲骨文Database 10g R2中的那个漏洞。iDefense警告说,早先版本的企业Database软件可能也存在这个隐患。

    11月8日,赛门铁克公司也紧跟着向其DeepSight隐患管理系统的客户发布了警告。赛门铁克公司称:“这个漏洞跟‘XDB.XDB_PITRIG_PKG.PITRIG_DROP METADATA’程序中的‘OWNER’和‘NAME ’参数有关。尤其是当这些参数的总长度超长时,在建立SQL查询时就会发生缓存溢出现象。”

    攻击要求对数据库进行认证,但是如果成功的话,攻击者就可以远程执行代码。在上周五,网络上已经出现了概念验证型攻击代码。

    甲骨文公司声称它已经消除了Database 10g中的这个漏洞,但是直到下次季度升级时才会发布相应补丁。预计下次升级的时间在2008年1月15日。

    由于暂时没有可用的替代方案,赛门铁克公司建议用户配置网络入侵检测系统来监控流量以识别恶意攻击,而且只允许可信任员工访问数据库。

上一篇:11分钟攻破xp电脑 微软称"令人恐慌"
下一篇:卡巴斯基最新查毒技术被中国黑客攻破
在线杀毒类别
病毒快讯漏洞新闻
杀毒技巧木马查杀
流氓软件病毒知识
系统安全 网络安全
杀毒软件专杀工具
在线杀毒
关于Tturl | 帮助中心 | 广告服务 | 网站提交 | 留言薄 | 友情链接
Tturl.com 版权所有 Copyright©2003-2008 京ICP备06030898