国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

Oracle存儲(chǔ)過程遠(yuǎn)程SQL注入漏洞
2006-05-27   

受影響系統(tǒng):

  Oracle Oracle10g 10.2.0.2.0

  描述:

  BUGTRAQ ID: 17699

  Oracle是一款大型的商業(yè)數(shù)據(jù)庫系統(tǒng)。

  Oracle 10g中由SYS用戶運(yùn)行的DBMS_EXPORT_EXTENSION存儲(chǔ)過程存在PL/SQL注入漏洞,允許低權(quán)限用戶以DBA權(quán)限執(zhí)行任意SQL代碼。

  Oracle聲稱已在2006年4月的緊急補(bǔ)丁更新中修復(fù)了這個(gè)漏洞,但實(shí)際上并未修復(fù)。

  

  建議:

  臨時(shí)解決方法:

  如果您不能立刻安裝補(bǔ)丁或者升級(jí),NSFOCUS建議您采取以下措施以降低威脅:

  * 刪除DBMS_EXPORT_EXTENSION的PUBLIC執(zhí)行權(quán)限。

  廠商補(bǔ)丁:

  Oracle

  目前廠商還沒有提供補(bǔ)丁或者升級(jí)程序,我們建議使用此軟件的用戶隨時(shí)關(guān)注廠商的主頁以獲取最新版本:

  http://www.oracle.com

熱詞搜索:

上一篇:手工清除頑固木馬、蠕蟲病毒簡(jiǎn)易手冊(cè)
下一篇:配置風(fēng)暴控制(storm control)

分享到: 收藏
主站蜘蛛池模板: 松桃| 金平| 博兴县| 荣成市| 乐清市| 商都县| 平阴县| 涞源县| 永康市| 济宁市| 泗水县| 沈丘县| 新密市| 庄河市| 蒲江县| 大关县| 达日县| 天峻县| 贵阳市| 壤塘县| 衢州市| 合水县| 本溪市| 延寿县| 龙江县| 扎赉特旗| 宁海县| 双峰县| 长武县| 扎囊县| 龙南县| 淳化县| 安岳县| 江达县| 准格尔旗| 康平县| 黑水县| 广河县| 黄陵县| 武川县| 普格县|