亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 數據庫 > Oracle > 正文

Oracle 2008年7月緊急補丁更新修復多個漏洞

2024-08-29 13:53:03
字體:
來源:轉載
供稿:網友

  Oracle Database是一款商業性質大型數據庫系統。Oracle發布了2008年7月的緊急補丁更新公告,修復了多個Oracle產品中的多個漏洞。這些漏洞影響Oracle產品的所有安全屬性,可導致本地和遠程的威脅。其中一些漏洞可能需要各種級別的授權,但也有些不需要任何授權。最嚴重的漏洞可能導致完全入侵數據庫系統。

  發布日期:2008-07-15

  更新日期:2008-07-16

  受影響系統:

  Oracle application Server 9.0.4.3

  Oracle Application Server 10.1.3.3.0

  Oracle Application Server 10.1.3.1.0

  Oracle Application Server 10.1.2.3.0

  Oracle Application Server 10.1.2.2.0

  Oracle E-Business Suite 12.0.4

  Oracle E-Business Suite 11.5.10.2

  Oracle EnterPRise Manager Grid Control 10.1.0.6

  Oracle Enterprise Manager Grid Control 10.1.0.5

  Oracle PeopleSoft CRM 9.0

  Oracle PeopleSoft CRM 8.9

  Oracle Database 9.2.0.8DV

  Oracle Database 9.2.0.8

  Oracle Database 11.1.0.6

  Oracle Database 10.2.0.4

  Oracle Database 10.2.0.3

  Oracle Database 10.2.0.2

  Oracle Database 10.1.0.5

  Oracle PeopleSoft Enterprise PeopleTools 8.49.11

  Oracle PeopleSoft Enterprise PeopleTools 8.48.17

  Oracle TimesTen In-Memory Database 7.0.3.0.0

  Oracle Hyperion BI Plus 9.3.1.0

  Oracle Hyperion BI Plus 9.2.1.0

  Oracle Hyperion BI Plus 9.2.0.3

  Oracle Hyperion Performance Suite 8.5.0.3

  Oracle Hyperion Performance Suite 8.3.2.4

  Oracle Enterprise Manager Database Control 11.1.0.6

  Oracle Enterprise Manager Database Control 10.2.0.4

  Oracle Enterprise Manager Database Control 10.2.0.3

  Oracle Enterprise Manager Database Control 10.2.0.2

  Oracle Enterprise Manager Database Control 10.1.0.5

  Oracle WebLogic Server 9.2

  Oracle WebLogic Server 9.1

  Oracle WebLogic Server 9.0

  Oracle WebLogic Server 8.1

  Oracle WebLogic Server 7.0

  Oracle WebLogic Server 6.1

  Oracle WebLogic Server 10.0

  描述:

  —————————————————————————-

  BUGTRAQ ID: 30177

  CVE(CAN) ID: CVE-2008-2607,CVE-2008-2613,CVE-2008-2592,CVE-2008-2604,CVE-2008-2591,CVE-2008-2600,CVE-2008-2602,CVE-2008-2605,CVE-2008-2611,CVE-2008-2608,CVE-2008-2590,CVE-2008-2603,CVE-2008-2587,CVE-2008-2597,CVE-2008-2598,CVE-2008-2599,CVE-2008-2589,CVE-2008-2594,CVE-2008-2609,CVE-2008-2595,CVE-2008-2612,CVE-2008-2614,CVE-2008-2583,CVE-2008-2593,CVE-2008-2596,CVE-2008-2601,CVE-2008-2586,CVE-2008-2606,CVE-2008-2610,CVE-2008-2615,CVE-2008-2622,CVE-2008-2616,CVE-2008-2617,CVE-2008-2618,CVE-2008-2620,CVE-2008-2621,CVE-2008-2579,CVE-2008-2581,CVE-2008-2582,CVE-2008-2577,CVE-2008-2578,CVE-2008-2576,CVE-2008-2580

  Oracle Database是一款商業性質大型數據庫系統。

  Oracle發布了2008年7月的緊急補丁更新公告,修復了多個Oracle產品中的多個漏洞。這些漏洞影響Oracle產品的所有安全屬性,可導致本地和遠程的威脅。其中一些漏洞可能需要各種級別的授權,但也有些不需要任何授權。最嚴重的漏洞可能導致完全入侵數據庫系統。目前已知的漏洞包括:

  Oracle應用服務器在后端數據庫安裝了一些PLSQL軟件包,其中的WWV_RENDER_REPORT軟件包存在PLSQL注入漏洞。SHOW過程取將要執行的函數名稱作為其第二個參數,而該參數未經過濾便嵌入了PLSQL的動態執行匿名塊。由于是匿名PLSQL塊,因此攻擊者可以通過在execute immediate中包裝語句并指定autonomous_transaction pragma來執行任意SQL語句。

  linux和Unix平臺的Oracle數據庫所發布的一個set-uid程序中存在安全漏洞。如果該程序加載了被替換過的模塊的話,就會導致以root用戶權限執行任意代碼。如果要利用這個漏洞,攻擊者必須可以訪問數據庫所有者帳號(通常為oracle)或為oracle安裝組的成員(通常為oinstall)。

  Oracle的Internet Directory服務由兩個進程組成,一個為處理入站連接并將連接傳送給第二個進程的監聽程序,另一個用于處理請求。在處理畸形的LDAP請求時,處理程序可能會引用空指針,導致進程崩潰。如果要利用這個漏洞,攻擊者必須能夠在有漏洞的服務器上創建LDAP會話,通常通過TCP 389端口或啟用了SSL的TCP 636端口。

  Oracle數據庫產品所安裝的DBMS_AQELM軟件包沒有正確地驗證用戶輸入,如果遠程攻擊者在請求中提供了超長字符串的話就可以觸發緩沖區溢出,導致以數據庫用戶的權限執行任意代碼。如果要利用這個漏洞,攻擊者必須擁有可執行DBMS_AQELM軟件包權限的數據庫帳號,默認為AQ_ADMINISTRATOR_ROLE。

  <*來源:Esteban Martinez Fayo

  Alexander Kornbrust (ak@red-database-security.com)

  David Litchfield (david@nextgenss.com)

  鏈接:http://marc.info/?l=full-disclosure&m=121615542720938&w=2

  http://secunia.com/advisories/31087/

  http://marc.info/?l=full-disclosure&m=121624986819068&w=2

  http://www.oracle.com/technology/deploy/security/critical-patch-

  updates/cpujul2008.html?_template=/o

  http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=727

  http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=725

  http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=726

  *>

  建議:

  —————————————————————————-

  廠商補丁:

  Oracle

  ——

  Oracle已經為此發布了一個安全公告(cpujul2008)以及相應補丁:

  cpujul2008:Oracle Critical Patch Update Advisory - July 2008

  鏈接:http://www.oracle.com/technology/deploy/security/critical-patch-

  updates/cpujul2008.html?_template=/o


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
欧美性xxxxxxxxx| 久久香蕉国产线看观看av| 久久久999国产精品| 久久99久国产精品黄毛片入口| 欧美一区二区视频97| 91av在线视频观看| 亚洲欧洲一区二区三区在线观看| 欧美电影免费观看高清完整| 91视频国产高清| 九九视频直播综合网| 中日韩午夜理伦电影免费| 成人a级免费视频| 91在线免费观看网站| 日韩亚洲精品视频| 精品久久久久久久久久久久久| 国产精品一区二区三区成人| 色www亚洲国产张柏芝| 亚洲黄色片网站| 最近2019中文免费高清视频观看www99| 国产精品久久久久久久久| 国产噜噜噜噜噜久久久久久久久| 18一19gay欧美视频网站| 欧美电影免费观看网站| 91久久久久久久久久| 成人免费高清完整版在线观看| 成人精品视频99在线观看免费| 国产精品91视频| 国产乱肥老妇国产一区二| 成人精品久久久| 久久91超碰青草是什么| 久久精品色欧美aⅴ一区二区| 久久久久北条麻妃免费看| 亚洲欧洲在线视频| 亚洲国产天堂久久综合网| 成人观看高清在线观看免费| 欧美性jizz18性欧美| 91国内在线视频| 69av在线视频| 欧美与黑人午夜性猛交久久久| 91av在线免费观看| 欧美日韩国产123| 深夜成人在线观看| 国产视频亚洲精品| 欧美激情一区二区三区高清视频| 亚洲综合av影视| 97视频com| 欧美俄罗斯乱妇| 日韩小视频在线观看| 日韩免费看的电影电视剧大全| 精品人伦一区二区三区蜜桃网站| 亚洲国产福利在线| 国产综合香蕉五月婷在线| 欧美又大粗又爽又黄大片视频| 欧美精品精品精品精品免费| 色综合久久天天综线观看| 亚洲奶大毛多的老太婆| 精品久久久在线观看| 亚洲va国产va天堂va久久| 日韩高清电影免费观看完整| 日韩av电影在线网| 欧美亚洲免费电影| 国产成人97精品免费看片| 欧美中文字幕在线| 欧美性开放视频| 日本精品久久久久久久| 中文日韩电影网站| 久久久91精品国产| 亚洲国产第一页| 国产精品视频成人| 日本高清不卡在线| 久久99视频免费| 福利精品视频在线| 日韩福利伦理影院免费| 欧美天堂在线观看| 国产91在线视频| 日韩在线一区二区三区免费视频| 亚洲最大的av网站| 国产成人激情小视频| 国产精品99蜜臀久久不卡二区| 亚洲色图35p| 精品久久久久久久久久久久久| 91亚洲一区精品| 成人国产亚洲精品a区天堂华泰| 国产一区二区三区在线观看网站| 中文字幕日韩综合av| 欧美国产日韩一区二区三区| 欧美中在线观看| 欧美理论电影在线观看| 欧美一级片久久久久久久| 色哟哟网站入口亚洲精品| 久久精品国产欧美亚洲人人爽| 亚洲人成自拍网站| 成人福利免费观看| 中文字幕精品一区二区精品| 91精品视频在线看| 国产999精品| 国产视频精品自拍| 91精品国产成人www| 亚洲精品一区中文| 欧美视频专区一二在线观看| 日韩av在线播放资源| 亚洲综合色激情五月| 国产福利视频一区二区| 国产精品一久久香蕉国产线看观看| 91av视频在线观看| 一区二区中文字幕| 国产精欧美一区二区三区| 亚洲欧美在线免费| 亚洲剧情一区二区| 亚洲国产精品久久精品怡红院| 欧美日韩第一页| 欧美性猛交xxxx黑人| 国产精品亚洲视频在线观看| 色老头一区二区三区在线观看| 欧美精品久久久久久久久| 久久激情视频久久| 国产91色在线| 久久久久久久久国产| 97超碰国产精品女人人人爽| 久久精品国产v日韩v亚洲| 在线播放国产精品| 国产精品第3页| 亚洲乱码国产乱码精品精天堂| 欧美专区在线观看| 91在线免费网站| 激情久久av一区av二区av三区| 久久久久久久久久国产| 国产女同一区二区| 日韩欧美高清视频| 久久精品中文字幕| 欧美精品电影免费在线观看| 国产一区二区三区毛片| 日韩成人在线播放| 日本精品免费一区二区三区| 欧美日韩成人网| 久久天堂电影网| 欧美高清第一页| 91精品国产色综合久久不卡98口| 亚洲女人被黑人巨大进入al| 国产一区二区三区欧美| 高潮白浆女日韩av免费看| 91成人在线视频| 欧美性高跟鞋xxxxhd| 国产精品久久久久不卡| 国语自产精品视频在线看| 欧美孕妇与黑人孕交| 日韩在线视频中文字幕| 一区二区三区视频免费| 日本19禁啪啪免费观看www| 在线看片第一页欧美| 日韩精品免费在线播放| 国产剧情久久久久久| 久久国产精品视频| 国产精品入口日韩视频大尺度| 国产午夜精品一区理论片飘花| 精品女同一区二区三区在线播放| 91在线国产电影| 欧美日韩国产成人在线| 成人激情在线观看| 国产精品www色诱视频| 久久九九有精品国产23| 国产精品视频26uuu| 欧美日本中文字幕| 九九久久精品一区|