成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Oracle listener程序所存在安全漏洞有哪些?

企業(yè)動(dòng)態(tài)
以下的文章主要是淺談Oracle listener程序存在的安全漏洞,以及對(duì)受影響系統(tǒng),以及相關(guān)建議的描述,以下就是主要內(nèi)容的描述。

下面的文章主要介紹的是Oracle listener程序存在的安全漏洞,如果你對(duì)Oracle listener程序存在的安全漏洞,心存好奇的話,此文章將會(huì)為你揭開(kāi)其神秘面紗,以下就是文章的詳細(xì)內(nèi)容介紹,望大家借鑒。

受影響系統(tǒng):

Oracle listener releases 7.3.4, 8.0.6, 8.1.6 (所有平臺(tái)版本)

描述:

Oracle Enterprise Server中所帶的listener程序存在一個(gè)安全漏洞,攻擊者可能遠(yuǎn)程獲取對(duì)Oracle賬號(hào)以及數(shù)據(jù)庫(kù)的訪問(wèn)權(quán)限,并可能執(zhí)行任意代碼。Oracle listener程序從遠(yuǎn)程listener控制端接收遠(yuǎn)程命令。如果配置正確的話,當(dāng)執(zhí)行l(wèi)istener命令時(shí)會(huì)首先要求提供一個(gè)口令。缺省安裝狀態(tài)下,并沒(méi)有為listener指定口令限制。如果沒(méi)有設(shè)置口令,Oracle listener可以被設(shè)置成將日志信息添加到一個(gè)文件中。攻擊者可以通過(guò)SET TRC_FILE和SET LOG_FILE命令來(lái)改變文件名,這將允許攻擊者創(chuàng)建一個(gè)新文件或者覆蓋一個(gè)現(xiàn)有的文件。

listener程序要記錄的信息也可以由攻擊者發(fā)送一個(gè)特殊格式的連接報(bào)文來(lái)指定。被記錄的信息可以被改成包含命令和轉(zhuǎn)義字符,這將允許攻擊執(zhí)行任意命令。

<*來(lái)源:IIS X-Force: http://xforce.iss.net/ *>

建議:

NSFOCUS建議您在安裝補(bǔ)丁之前,為listener程序設(shè)置一個(gè)強(qiáng)度足夠的口令。

廠商補(bǔ)丁:

Oracle推薦用戶從Oracle的全球服務(wù)支持網(wǎng)站下載此問(wèn)題的補(bǔ)丁程序:

http://metalink.oracle.com

用戶可以使用漏洞序號(hào)1361722來(lái)查找相應(yīng)補(bǔ)丁。

用戶也可以在下列地址找到相應(yīng)的安全警告信息:

http://otn.oracle.com/deploy/security/alerts.htm

以上的相關(guān)內(nèi)容就是對(duì)Oracle listener程序所存在安全漏洞有哪些的介紹,望你能有所收獲。

[[15937]]

上述的相關(guān)內(nèi)容就是對(duì)Oracle listener程序所存在安全漏洞的描述,希望會(huì)給你帶來(lái)一些幫助在此方面。

 

【編輯推薦】

  1. 對(duì)ASP.NET的最新安全漏洞的跟進(jìn)說(shuō)明
  2. 如何選擇掃描工具和掃描安全漏洞?
  3. 從黑客的角度來(lái)看如何找出網(wǎng)絡(luò)安全漏洞
  4. 微軟提供解決PDF安全漏洞的方法
  5. HTML5增強(qiáng)網(wǎng)絡(luò)安全 同時(shí)帶來(lái)新安全漏洞
責(zé)任編輯:佚名 來(lái)源: 比特網(wǎng)
相關(guān)推薦

2019-12-19 14:58:23

黑客網(wǎng)絡(luò)安全云計(jì)算

2010-07-30 16:02:56

2014-02-14 15:44:46

2009-09-17 12:51:04

2012-07-19 09:41:18

郵箱泄露安全漏洞

2021-12-13 20:01:23

漏洞網(wǎng)絡(luò)安全數(shù)據(jù)泄露

2009-12-11 16:28:09

2013-01-14 12:15:51

2010-06-08 21:14:35

2012-06-08 10:32:33

2015-08-04 09:56:48

2009-11-06 10:09:55

2020-12-08 12:18:09

安卓應(yīng)用漏洞

2009-10-28 10:09:41

2010-07-26 15:37:12

telnet安全漏洞

2010-12-06 15:23:43

2009-02-25 15:10:38

2015-03-13 09:57:11

Xen安全漏洞云服務(wù)AWS

2011-03-30 10:58:30

2013-07-31 15:44:51

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 中文字幕国产一区 | 久久大香 | 玖玖玖av| 亚洲综合天堂 | 国产激情91久久精品导航 | 欧美亚洲国产一区二区三区 | 国产乱精品一区二区三区 | 久久免费国产视频 | 欧美日韩大片 | 欧美日韩淫片 | 国产午夜高清 | 在线视频 中文字幕 | 国精久久| 欧美福利精品 | 日本在线视频一区二区 | 亚洲成人免费视频在线 | www.亚洲一区二区三区 | 国产欧美一区二区三区免费 | 91精品国产综合久久久久久丝袜 | 国产精品视频久久久 | 在线观看中文字幕一区二区 | 波多野结衣中文字幕一区二区三区 | 国产黄色网址在线观看 | 国产激情视频网站 | 久久亚洲国产精品日日av夜夜 | 免费观看a级毛片在线播放 黄网站免费入口 | 在线免费观看成年人视频 | 一区二区三区四区电影视频在线观看 | 成人影院一区二区三区 | 一级做受毛片免费大片 | 欧美综合国产精品久久丁香 | 九九久久精品 | 亚洲视频不卡 | 成人毛片在线视频 | 一本一道久久a久久精品综合蜜臀 | 欧美精品一区二区三区四区 在线 | 国产一级在线观看 | 成人免费在线网 | 色综合99 | 欧美一区二区三区在线看 | 亚洲一区二区av |