操作系统  办公  实用知识  设计  开发  WEB开发  移动开发  数据库  软件工程  网管  安全  管理  信息化  答疑  渠道 

Oracle警报:9i数据库中存在安全漏洞

2004-6-30 转载自:中华安全网消息 网友评论 0 条 点击进入论坛

  日前,Oracle向用户发出警告通知,其Oracle9i数据库服务器中存在安全漏洞。

  本周初,Oracle发布了安全警报,并发行软件补丁来修补Oracle9i XML数据库(XDB)组件中的缓冲器溢出。

  该漏洞主要对Oracle9i数据库服务器的版本2造成危害。运行版本1或9i数据库服务器更早版本的用户则不会受到影响。

  Oracle表示,某些“知识渊博”但怀有恶意的Oracle用户也许会利用该漏洞来启动拒绝服务器攻击,这种攻击可以中断数据库服务器的运转或在数据库服务器上控制使用中的用户会话(user session)。

  一旦启动,该缓冲器溢出可以使黑客完全控制存储在数据库中的数据,随后进行复制、修改或删除。

  在微软Windows等某些操作系统上,该漏洞还可以使黑客完全控制运行数据库服务器的机器

已有 0 位对此文章感兴趣的网友发布了看法    
我来评两句 登录邮箱: 密码:
  匿名发表
今日推荐
技术文库(共有 46473 篇文章)
操作系统
办公软件
实用知识
网络管理
软件开发
WEB开发
软件工程
数据库
设计在线
信息安全
行业信息化
管理信息化
重点推荐
电子杂志订阅
点击电子杂志名称查看样刊
输入E-mail地址即可订阅
E-mail