heh.pl
Kanał informacyjny Heh.pl


Czwartek 18 kwietnia 2024 r.

artykuły | abc komputera (archiwum) | forum dyskusyjne | redakcja


Poniedziałek, 11 lipca 2005, 01:20

Oracle usunął słabe punkty – poza dwoma

Z łącznie 89 dziur w bezpieczeństwie, które Oracle załatał w kwietniu w ramach swojego Critical Patch Update’a, pozostały dwie. Odkrył to David Litchfield, ekspert do spraw bezpieczeństwa i opublikował w Advisory (http://www.securityfocus.com/archive/1/404536).

W jednym przypadku błąd dotyczył pakietu Java, przy czym kwietniowy update blokował aktualizacje. Administrator może jednak zrobić to ręcznie; dotyczy to wszystkich platform. Kolejny problem związany jest z Windowsem (wersja 32- i 64-Bit). Tutaj niepożądana osoba może uzyskać przywileje administratora przez pakiet CTXSYS.DRILOAD i stosować dowolne komendy SQL. Kwietniowy update zawierał wprawdzie zaktualizowany skrypt SQL, kopiował go jednak do złego indeksu. Według Lichtfelda Oracle przedstawia w Supporcie (http://metalink.oracle.com/) na swoim portalu rozwiązanie.

Wersja do druku
Poleć znajomym: Udostępnij

Podobne tematy


Starsze

10.07.2005 r.

Google wygrywa sprawę o podobne w nazwie domeny, 15:50

Intel nadal królem tanich dwurdzeniowych chipów, 12:48


Nowsze

12.07.2005 r.

Zestaw głośnomówiący w samochodach - mit bezpieczeństwa?, 19:30

Komputery nieprzewidywalne jak pogoda, 19:31


Redakcja nie ponosi odpowiedzialności za wypowiedzi Internautów opublikowane na stronach serwisu oraz zastrzega sobie prawo do redagowania, skracania bądź usuwania komentarzy zawierających treści zabronione przez prawo, uznawane za obraźliwie lub naruszające zasady współżycia społecznego.


Brak komentarzy. Może warto dodać swój własny?



Autor:  










Copyright © 2002-2024 | Prywatność | Load: 0.92 | SQL: 13 | Uptime: 496 days, 19:34 h:m | Wszelkie uwagi prosimy zgłaszać pod adresem eddy@heh.pl