网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络编程 > 数据库 > Oracle教程
Tag:注入,存储过程,分页,安全,优化,xmlhttp,fso,jmail,application,session,防盗链,stream,无组件,组件,md5,乱码,缓存,加密,验证码,算法,cookies,ubb,正则表达式,水印,索引,日志,压缩,base64,url重写,上传,控件,Web.config,JDBC,函数,内存,PDF,迁移,结构,破解,编译,配置,进程,分词,IIS,Apache,Tomcat,phpmyadmin,Gzip,触发器,socket
数据库:数据库教程,数据库技巧,Oracle教程,MySQL教程,Sybase教程,Access教程,DB2教程,数据库安全,数据库文摘
本月文章推荐
.ACCESS数据库的安全系统的几点看.
.教你怎样进行Oracle数据库性能完.
.win2000+Tomcat5.0.27+Oracle8.1.
.热备份原理分析.
.怎样使两台服务器的oracle9i的数.
.Oracle约束管理脚本.
.带参数动态执行sql语句:Execute .
.快速删除ORACLE重复记录.
.SGA的大小.
.解决jdbc连接oracle协议适配器错.
.在Oracle9i中计算时间差.
.Oracle一家的幸福生活.
.oracle中的树型查询.
.学习 Oracle过程中几个常见问题的.
.案例:redo log日志组处于高激活.
.Linux_FAQ之四:系统配置.
.Oracle两个基本概念帮你了解体系.
.ORACLE在HP-UX下的系列问题处理(.
.Oracle 9i充分利用自动撤销管理的.
.Oracle中的LOB类型处理.

g数据库软件“Oracle8i”存在有安全漏洞

发表日期:2008-2-9



  
  日前美国Network Associates、美国CERT/CC及美国Oracle发出警告说,数据库软件“Oracle8i”存在有安全漏洞。假如这一安全漏洞被恶意使用的话就可能面临如下危险:通过远程操作在数据库服务器上执行任意代码并可以夺取服务器的控制权。 美国Oracle公司已经公布了有关补丁程序,服务器治理员必须尽快使用。
  
  出现安全漏洞的原因是Oracle8i的TNS (Transparent Network Substrate) Listener 注)使用了未经检查的缓冲器。因此,一旦发送某种请求就存在引起缓冲器溢出或执行任意代码的危险。此时,这种代码就可能以TNS Listener的权限执行。由于缓冲器溢出发生在用户认证之前,因此攻击者并不需要输入用户ID和口令。
  
  TNS Listener的执行权限因平台不同而不同,因此安全漏洞带来的影响也不尽相同。在UNIX系统下,攻击者的代码能在“Oracle”用户的权限下执行。在Windows系统下,能在“Local System”的安全环境(Context)下执行。不管在哪种系统下攻击者都有可能夺取数据库的控制权,但在Windows系统下情况有可能更为严重。因为攻击者还可能夺得OS治理员的权限。
  
  美国Oracle公布的补丁程序可以通过该公司的支持服务Web站点“Metalink”(http://metalink.oracle.com)下载。补丁的序号为“1489683”。
  
  注:所谓的TNS Listener指的是响应客户的请求、确立连接的配置程序。缺省状态下通过TCP端口1521号等待请求。
上一篇:如何在你的Linux机器上安装运行Oracle jdbc:thin with java (OAS) DBA 人气:1148
下一篇:在Adaptive Server Anywhere和Oracle之间构造通用函数 人气:909
浏览全部Oracle教程的内容 Dreamweaver插件下载 网页广告代码 祝你圣诞节快乐 2009年新年快乐