Отправляет email-рассылки с помощью сервиса Sendsay

Oxygen3 24h-365d

  Все выпуски  

Если хочешь быть здоров - защищайся!


Служба Рассылок Subscribe.Ru

Новое - это хорошо забытое старое.

М. Метерлинк (1862-1949); бельгийский писатель


- Уязвимость серверов Oracle -
Oxygen3 24h-365d, by Panda Software
(http://www.pandasoftware.com, http://www.viruslab.ru)

Мадрид, 15 марта 2002 г. - Координационный Центр CERT (Computer Emergency Response
Team) сообщает о новых проблемах безопасности серверов баз данных Oracle:
http://www.cert.org/advisories/CA-2002-08.html

В сообщении CERT говорится о недавно открытой уязвимости Oracle8i Database, Oracle9i
Database и Oracle9i Application Server. Несмотря на то, что данная проблема уже
была известна ранее, число столкновений с ней и ее последствия заставили CERT
официально опубликовать эту информацию.

Уязвимость серверов Oracle заключается главным образом в переполнении буфера,
ненадежности настроек по умолчанию, неспособности осуществлять контроль за доступом
к данным и проверять подлинность входящей информации. Указанные проблемы могут
привести к запуску произвольных команд и кодов, отказу системы в работе или несанкционированному
доступу к конфиденциальной информации.

На своей страничке CERT говорит также о том, как устранить проблемы серверов
баз данных, описывает различные варианты настроек и патчей, выпущенных с этой
целью компанией Oracle. Данная информация будет полезна администраторам систем
Oracle.

http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное