首页 | 互联网 | IT动态 | IT培训 | Cisco | Windows | Linux | Java | .Net | Oracle | 软件测试 | C/C++ | 嵌入式开发 | 存储世界 | 服务器
网络设备 | IDC | 安全 | 求职招聘 | 数字网校 | 网页设计 | 平面设计 | 技术专题 | 电子书下载 | 教学视频 | 源码下载 | 搜索 | 博客 | 论坛
热点关键词:
IT业巨头过冬策略拆解(阿里、腾讯、华360搅局杀毒市场 免费成主流模式?
您现在的位置:IT动态>>软件
甲骨文利用安全漏洞代码 服务器软件存风险
时间:2006-4-11 来源:ChinaItLab 作者:未知 保存本文 进入论坛

  4月11日消息,软件安全专家警告甲骨文服务器用户称,一个软件安全漏洞能够让任何用户阅读、修改和删除甲骨文应用程序使用的数据。这位安全专家还警告称,甲骨文也许已经不明智地向黑客展示了如何利用这个以前还不知道的安全漏洞。

  据InfoWorld网站报道,Red-Database-Security(红色数据库安全)机构的Alex Kornbrust本周一称,上周四在甲骨文MetaLink知识库中发表的一篇文章指出了甲骨文服务器企业版9.2至10.2.0.3版本中存在一个安全漏洞。这个安全漏洞允许只有只读权限的甲骨文用户删除和修改甲骨文应用程序使用的数据。这个知识库文章发表的样本代码向甲骨文用户显示了如何利用这个安全漏洞。

  甲骨文发言人在电子邮件声明中称,甲骨文已经知道Kornbrust发现的那个安全漏洞,并且正在准备在即将推出重要补丁更新中发布一个补丁解决这个问题。

  有关甲骨文软件安全的专家Kornbrust说,在接到可能造成安全威胁的通知之后,甲骨文删除了MetaLink知识库中的那篇文章。然而,能够访问MetaLink知识库的黑客也许已经从那篇文章中拷贝下来了如何利用这个安全漏洞的代码。

  据InfoWorld网站看到的这篇知识库中的文章称,这个安全漏洞影响甲骨文软件中名为“updatable join view”(可更新联合查看)的功能。这项功能允许甲骨文用户主动更新或者删除基本数据库表中的信息。

  Kornbrust说,对这个数据库表只有“SELECT”(选择)权限的用户原来只能阅读和显示这个表中的数据。但是,利用甲骨文MetaLink知识库中那篇文章介绍的方法,用户现在可以删除和更新那个数据库表中数据或者向这个表中插入新的数据。

  Kornbrust不愿意详细介绍如何利用这个安全漏洞的方法。但是,他说,恶意黑客也许从MetaLink知识库的文章中已经拷贝了利用这个安全漏洞的代码。

责任编辑:Star

相关文章
IBM甲骨文SAP等三公司涉嫌侵权遭到起诉
甲骨文与阿尔卡特-朗讯互诉对方侵犯专利
SAP:现不会与甲骨文庭外和解 公司前景光明
服务器市场IBM开始没落 惠普取而代之
Facebook的安全漏洞威胁到用户帐号
甲骨文将裁员500人 消除收购BEA后人员重叠
甲骨文将裁员500人,收购BEA后人员重叠
福布斯公布美企CEO薪酬排行榜 甲骨文居首
AMD四核巴塞罗那服务器将于4月投放市场
奇虎宣称暴风影音存在安全漏洞 易被黑客挂马
热点推荐
 文章评论
 精彩友情推荐
·Asp源码 PHP源码
·CGI源码 JSP源码
·建站书籍教程
·服务器软件 .net源码
·建站工具软件
·IDC资讯大全
·机房品质万里行
·IDC托管必备知识
·全国IDC报价
·网站推广优化
 
人物焦点
热点关注
频道精选
 Chinaitlab Group 旗下网站:  中国IT实验室 | 中国IDC圈 | 存储世界 | 数字网校 | 21世纪IT人才网
关于我们 | 广告服务| 成功客户 | 合作媒体 | 网站历史 | 联系我们 | 招聘信息 | 免责声明 | 社区之歌
Copyright © 2001 - 2007 All Rights Reserved
粤ICP备05089709