Отправляет email-рассылки с помощью сервиса Sendsay

Oxygen3 24h-365d

  Все выпуски  

Oxygen3 24h-365d Неавторизованное удаленное изменение данных в Oracle Databas


                “Если ад существует, то он полон музыкальных дилетантов.”

          Джордж Бернард Шоу (1856-1950), ирландский драматург.

  (11 апреля 1888 открыт концертный зал ‘Concertgebouw’ в Амстердаме)

 

   - Неавторизованное удаленное изменение данных в Oracle Database -

 Oxygen3 24h-365d от Panda Software Russia (http://www.viruslab.ru)

Екатеринбург, 14 апреля 2006 – Найдена уязвимость в Oracle, которая может быть использована удаленным пользователем с минимальными привилегиями для того, чтобы вносить несанкционированные изменения в контент базы данных. 

Аутентифицированный удаленный пользователем с привилегиями SELECT only в отношении таблиц базы данных может внедрять, обновлять и удалять данные из таблицы, используя специально-созданный режим обзора.

Конкретное влияние этой уязвимости на приложение зависит от дизайна приложения. Oracle опубликовала бюллетень под номером “363848.1” в базе знаний Oracle Metalink, содержащий данные об уязвимости и ее демонстрацию, работающую на всех версиях Oracle с 9.2.0.0 по 10.2.0.3.

------------------------------------------------------------

Убедитесь, что на Вашем компьютере нет вирусов, шпионских программ и других Интернет-угроз с помощью бесплатного онлайнового решения Panda ActiveScan (http://www.viruslab.ru/service/check/)

 


В избранное