赛迪网 > 资讯中心 滚动新闻 > 文章
  IT资讯搜索
 
IT产品搜索
· [专题] 千橡融资四亿 备战社区冬天 陈一舟的30亿
· [专题] 微软弃购雅虎 转向Facebook 谷歌雅虎牵手
· [博客] 郭晶晶"短信门"曝手机隐患 老徐博客也作弊
· [热点] 易趣抢淘宝椅子 搞换位竞争 土豆优酷对掐
· [热点] 谷歌金山词霸免费 水货iPhone自动上网吸费
· [热点] 人肉引擎四处围剿 红衣清洁工MM求饶(组图)

甲骨文公司发布补丁软件 修正有漏洞的软件

发布时间:2005.07.10 10:36     来源:赛迪网    作者:刘彦青

【赛迪网讯】在一家研究机构发现一个潜在的缺陷没有得到彻底修正后,企业软件巨头甲骨文公司已经发布了一款针对此前一个不完善的补丁软件的补丁软件。

在此前一个月,英国新一代安全软件公司的管理主管大卫向甲骨文提交了有缺陷的补丁软件的报告。甲骨文在4月份发布的“危急补丁升级包”修正了数据库和应用服务器产品中的70个安全缺陷,但在例行的测试中,大卫发现,该补丁会向错误的目录发送脚本,而真正的漏洞则没有被堵上。大卫在接受媒体采访时说,在对4月份的升级包进行分析时,我注意到其中有一些错误所在,该补丁希望修正的一些缺陷并没有得到真正的修正。在进行测试后发现情况的确如此,一个Java类没有被正确地加载。

大卫表示,通过进一步地分析,他发现真正的漏洞存在于Java类文件中。4月份的补丁升级包没有能够正确地加载修正后的类,这意味着该缺陷仍然能够被黑客所利用。

在32位和64位版本的Windows上,大卫发现了第二个问题,该问题使具有较低权限的guest用户能够获得一个数据库的管理员权限。他说,一旦获得管理员权限,就可以对数据库执行任何操作。

大卫表示,通过利用CTXSYS.DRILOAD获得管理员权限,权限提高缺陷能够使黑客运行任意的SQL代码。他说,这一问题早在2004年8月份就得到了修正,但4月份的“危急补丁升级包”将修正后的SQL脚本文件拷贝到了错误的目录,如果没有安装2004年8月份和2005年1月份的补丁软件,用户仍然会受到该缺陷的影响。

大卫称,他在6月初就象甲骨文通报了这些问题,相信这些问题已经得到了修正。他说,甲骨文已经用电子邮件向下载这些补丁软件的用户通报了这一问题。甲骨文的客户应当知道这一问题,如果不采取其它措施,它们仍然会受到这些缺陷的影响。(e103)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 甲骨文收购ProfitLogic 企划市场挑战SAP (07-08) · 甲骨文宣布今年第5次收购 加强垂直市场战略 (07-06)
· 美欧元的汇率继续提高 甲骨文收入增长2% (07-04) · Sun升级RFID软件 识别器可内嵌运转Java程序 (07-01)
· 甲骨文第四季净利10亿美元 对仁科整合顺利 (07-01) · 商业周刊:甲骨文整合仁科顺利 酝酿下次收购 (07-01)
· 甲骨文CEO自掏腰包向哈佛大学捐1.15亿美元 (07-01) · 甲骨文26%盈利增长回击仁科购并案不利传言 (07-01)
· 收购仁科初见成效 甲骨文Q4净利10.2亿美元 (06-29) · 中国软件业抢食7000亿美元“外包”蛋糕 (06-29)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 网银交易收费 我国银行业如何达国际化标准
· 家庭信息化普及率提高 网上缴费成为新时尚
· 五条黄金准则能够让CIO巧妙加薪 CIO焦虑调查
· 网上书店解决方案 深圳边检指挥中心ITSM项目
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统