赛迪网 > IT技术 网络管理 > 最新更新
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

Oracle 2008年1月更新修复多个安全漏洞

发布时间:2008.02.01 05:05     来源:绿盟科技    作者:kill

发布日期:2008-01-10

更新日期:2008-01-29

受影响系统:

Oracle Application Server 9.0.4.3

Oracle Application Server 10.1.3.3.0

Oracle Application Server 10.1.3.1.0

Oracle Application Server 10.1.3.0.0

Oracle Application Server 10.1.2.2.0

Oracle Application Server 10.1.2.1.0

Oracle Application Server 10.1.2.0.2

Oracle E-Business Suite 12.0.0 - 12.0.3

Oracle E-Business Suite 11.5.9 - 11.5.10 CU2

Oracle PeopleSoft Enterprise Tools 8.49

Oracle PeopleSoft Enterprise Tools 8.48

Oracle PeopleSoft Enterprise Tools 8.22

Oracle Collaboration Suite 10.1.2

Oracle Database 9.2.0.8DV

Oracle Database 9.2.0.8

Oracle Database 11.1.0.6

Oracle Database 10.2.0.3

Oracle Database 10.2.0.2

Oracle Database 10.1.0.5

描述:

BUGTRAQ ID: 27229

Oracle Database是一款商业性质大型数据库系统。

Oracle发布了2008年1月的紧急补丁更新公告,修复了多个Oracle产品中的多个漏洞。这些漏洞影响Oracle产品的所有安全属性,可导致本地和远程的威胁。其中一些漏洞可能需要各种级别的授权,但也有些不需要任何授权。最严重的漏洞可能导致完全入侵数据库系统。目前已知的漏洞包括:

xDb.XDB_PITRIG_PKG.PITRIG_DROP、xDb.XDB_PITRIG_PKG.PITRIG_TRUNCATE存储过程中存在SQL注入漏洞,允许远程攻击者通过提交恶意查询请求更改口令,或获取口令哈希。

xDb.XDB_PITRIG_PKG.PITRIG_TRUNCATE、xDb.XDB_PITRIG_PKG.PITRIG_DROP存储过程中还存在缓冲区溢出漏洞,允许远程攻击者通过提交恶意查询请求导致数据库崩溃或执行任意指令。

Oracle已经为此发布了一个安全公告(cpujan2008)以及相应补丁:

cpujan2008:Oracle Critical Patch Update Advisory - January 2008

链接:http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpujan2008.html?_template=/o

(责任编辑:高爽)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 微软DebugView 内核模块本地权限升漏洞 (01-31) · BitTorrent和uTorrent Peers窗口溢出漏洞 (01-30)
· MS08-002:LSASS漏洞可能允许本地特权提升 (01-30) · MS08-001:TCP/IP中漏洞可远程执行代码 (01-30)
· Apache mod_negotiation模块及HTTP响应漏洞 (01-30) · IBM AIX逻辑卷标管理器多个命令溢出漏洞 (01-29)
· 国家病毒应急中心:互联网论坛多存在漏洞 (01-29) · IBM DB2数据库缓冲区溢出及拒绝服务漏洞 (01-29)
· Kaspersky 在线扫描控件远程格式串漏洞 (01-29) · OpenBSD DHCPD 服务程序远程栈溢出漏洞 (01-29)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 网络招聘多元化 工作垂直搜索网站价值凸显
· 国家食品安全法将可能删除电子监管码条款
· ERP案例分析 SaaS带来冲击 IT服务商面临挑战
· 通方期货CRM解决方案 房地产行业CRM解决方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统