网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络编程 > 数据库 > Oracle教程
Tag:注入,存储过程,分页,安全,优化,xmlhttp,fso,jmail,application,session,防盗链,stream,无组件,组件,md5,乱码,缓存,加密,验证码,算法,cookies,ubb,正则表达式,水印,索引,日志,压缩,base64,url重写,上传,控件,Web.config,JDBC,函数,内存,PDF,迁移,结构,破解,编译,配置,进程,分词,IIS,Apache,Tomcat,phpmyadmin,Gzip,触发器,socket
数据库:数据库教程,数据库技巧,Oracle教程,MySQL教程,Sybase教程,Access教程,DB2教程,数据库安全,数据库文摘
本月文章推荐
.linux守护进程简介.
.用sqlplus只输出数据到文本文件的.
.轻松取得建表和索引的DDL语句.
.在Oracle 10g和9i上一些新的特性.
.Oarcle学习笔记之.
.在Oracle/2000中调用Windows API.
.Oracle数据库exp imp按用户导出导.
.使用Oracle9i的新特征-停顿(QUIE.
.Oracle Designer对Oracle的连接.
.用JDBC访问一个数据库.
.Qracle高级复制维护中要注意的方.
.如何启动DataGuard的备用数据库.
.轻松修改Oracle数据库表的大小.
.较好的重新启动数据库的步骤.
.为Linux和Windows安装PHP和Oracl.
.Oracle的函数vsize和length的区别.
.Oracle中使用SQL MODEL定义行间计.
.用动态SQL方法4连接 Oracle 的实.
.[TIP][OCP 9i] Share my experie.
.Oracle数据字典说明.

Oracle 10g存储过程远程SQL注入漏洞

发表日期:2008-2-9


受影响系统:

  Oracle Oracle10g 10.2.0.2.0

  描述:

  BUGTRAQ ID: 17699

  Oracle是一款大型的商业数据库系统。

  Oracle 10g中由SYS用户运行的DBMS_EXPORT_EXTENSION存储过程存在PL/SQL注入漏洞,答应低权限用户以DBA权限执行任意SQL代码。

  Oracle声称已在2006年4月的紧急补丁更新中修复了这个漏洞,但实际上并未修复。

  <*来源:David Litchfield (david@nextgenss.com)

   链接:http://marc.theaimsgroup.com/?l=bugtraq&m=114606418904385&w=2

   http://marc.theaimsgroup.com/?l=bugtraq&m=114546055109559&w=2

   http://www.us-cert.gov/cas/techalerts/TA06-109A.Html

   http://www.oracle.com/technology/deploy/security/pdf/cpuapr2006.html?_template=/ocom/technology/cont

  *>

  建议:

  临时解决方法:

  假如您不能马上安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:

  * 删除DBMS_EXPORT_EXTENSION的PUBLIC执行权限。

  厂商补丁:

  Oracle

  目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

  http://www.oracle.com

上一篇:在Windows下管理Oracle9i服务 人气:733
下一篇:如何让Oracle数据不丢失? 人气:669
浏览全部Oracle教程的内容 Dreamweaver插件下载 网页广告代码 祝你圣诞节快乐 2009年新年快乐