您的位置:首页QQ文摘 → 甲骨文不小心自曝未修补的漏洞
甲骨文不小心自曝未修补的漏洞
日期:2006-4-13 16:10:07 人气:     [ ]
甲骨文(Oracle)上周四(4/6)不小心在自己的客户技术支持网站Metalink上公开了该公司资料库软体中的漏洞,虽然随即在上周五移除该漏洞信息,不过已有安全研究人员Alexander Kornbrust把此一情况张贴于Full Disclosure的邮件清单中.




这个漏洞可能影响甲骨文资料库9.2.0.0到10.2.0.3等版本,若要攻击该漏洞,黑客必须先取得甲骨文资料库帐号,不过,该漏洞却可让甲骨文资料库用户取得更多的系统权限,进而更改资料,甚至改变资料库密码.



Alexander Kornbrust说,甲骨文所公布的不仅是漏洞的详细信息,还包括了一支漏洞测试程式.



讽刺的是,过去甲骨文即使是在已有修补程式的情况下,亦不愿公开漏洞细节,同时也曾批评那些揭露甲骨文产品漏洞的安全研究人员,而这次却是甲骨文自己疏忽导致未修补的漏洞曝光.



甲骨文发言人表示,该公司预计在未来每季的重大修补更新时提供该漏洞的修补程式.甲骨文下一次的每季重大更新日期为下周二(4/18),但该公司并未明确指出会在下周提供此一修补程式.



Alexander Kornbrust认为甲骨文并不会在下周就推出该漏洞修补程序,因此主动提出了几个暂时修补方案供网友参考.
出处:本站原创 作者:不详

点击排行榜

·免费Q币:永不过期的刷Q币技巧共享
·手机短信_2006新春狗年祝福语
·男孩专用最终幻想QQ空间代码
·绝密:远程破解盗窃QQ密码
·2006年春联集锦--狗年通用春联
·QQ聊天场景酷图
·远程破解盗窃QQ密码的内幕
·让你拥有最酷的QQ名称
·教你不用QQ密码也完全可以进入自己QQ
·免费申请QQ号的第一步:找准入口

点击排行榜

·绝密:远程破解盗窃QQ密码
·2006年春联集锦--狗年通用春联
·远程破解盗窃QQ密码的内幕
·教你不用QQ密码也完全可以进入自己QQ
·QQ鲜为人知的操作技巧
·一个女生在qq上被男生气死
·男人把少女关在房间以后………………
·将300多万首歌曲加到QQ中的方法
·QQ截图功能另类妙用
·夺回被人盗走的QQ号码