Вы находитесь на страницах старой версии сайта.
Переходите на новую версию Interface.Ru

НОВОСТЬ26.08.03


Oracle 9i Database Server уязвим со стороны интранета

 

Компания Oracle предупредила своих клиентов об обнаружении дыр в системе безопасности ПО Oracle 9i Database Server. Выпущен патч и предупреждение по безопасности, призванные скорректировать ошибки переполенния буфера в компоненте XML Database в Oracle9i. Этот компонент позволяет пользователям делать запросы к базе данных Oracle, возвращаемые в формате XML.

Уязвимости подвержен Oracle 9i Database Server Release 2, пользователи выпуска 1 или более ранних версий 9i Database Server находятся вне опасности. "Знающий и злонамеренный" пользователь Oracle может воспользоваться уязвимостью для осуществления DoS-атаки, которая может привести к нарушению выполняемых Database Server действий или захватить контроль над пользовательской сессией на сервере. На некоторых ОС, в частности, Microsoft Windows, подобная атака может закончиться захватом полного контроля над машиной, на которой запущен сервер баз данных.

Как отмечают в Oracle, вероятность атаки извне, используя эту уязвимость, крайне мала, поскольку для этого Database Server должен быть доступен для внешних пользователей напрямую, без фаейрволов или промежуточных серверов. Главная опасность атаки исходит из самих корпоративных интранет-сетей. Специалисты советуют как можно скорее установить соответствующий патч для ликвидации уязвимости. При этом не требуется никаких подготовительных действий для его установки.

Источник: CNews.ru

Дополнительная информация

За дополнительной информацией обращайтесь в Interface Ltd.

Обсудить на форуме Oracle

Рекомендовать страницу

INTERFACE Ltd.
Телефон/Факс: +7 (495) 925-0049
Отправить E-Mail
http://www.interface.ru
Rambler's Top100
Ваши замечания и предложения отправляйте редактору
По техническим вопросам обращайтесь к вебмастеру
Дата публикации: 26.08.03