大紀元

甲骨文為9i數據庫亡打“補丁”

2002-06-13 22:04 中港台時間|2000-01-01 24:00 更新
人氣 1
(http://www.epochtimes.com)


【大紀元6月13日訊】甲骨文公司上周發布了補丁軟件用于修補其9i數据庫中發現的兩個安全漏洞。這兩個安全漏洞使攻擊者可以接管受感染系統或在其上運行代碼。

  賽迪網6月13日報道,安全軟件公司NGSSoftware是最先發現這兩個安全漏洞的公司,据其發布的一份安全公告稱,兩個安全漏洞中比較嚴重的那個存在于9i數据庫的Net Listener(網絡偵聽器)部分,這部分系統的功能是“偵聽”客戶使用數据庫的請求。NGSSoftware公司稱,Net Listener存在緩沖器溢出問題,使攻擊者可以搶占分配給應用程序的內存,使攻擊代碼可以在數据庫的安全環境中運行。

  据甲骨文公司稱,這种漏洞可以通過遠程計算机利用,Oracle 9i運行于視窗和VM操作系統之上的所有9.0版本都受到了影響。

  据NGSSoftware公司稱,第二种安全漏洞也是緩沖器溢出問題的結果,這次存在于甲骨文的9iAS Reports Server(報告服務器)之中,如果一個攻擊者搶占軟件中的緩沖器,他們就可以在服務器的安全環境中運行代碼,這种安全環境通常是在視窗系統上的本地系統環境。

  据甲骨文公司稱,這种安全漏洞可以影響Oracle 9iAS報告服務器1.0版本(但不會影響2.0版本)以及任何含有其報告服務器6.0.8.18.0版本或更早版本的產品。

  甲骨文公司的客戶可以從該公司的Metalink網站(metalink.oracle.com.)上下載這兩种補丁軟件。

  2001年,甲骨文公司幵展了一場營銷運動,聲稱其9i數据庫軟件是“牢不可破的”,不可能被黑客突破。在發出這些聲稱之后,其軟件已被發現有若干個安全漏洞。(http://www.dajiyuan.com)

標籤
相關專題:
如果您有新聞線索或資料給大紀元,請進入安全投稿爆料平台

留言

  • 大紀元保留刪除惡意留言的權利,包括低俗、誤導或攻擊信仰等內容
本網站圖文內容歸大紀元所有, 任何單位及個人未經許可,不得擅自轉載使用。
Copyright© 2000 - 2026 The Epoch TimesAssociation Inc.All Rights Reserved.