搜索文章:

首页  |  Java技术  |  Asp.net  |  Asp编程  |  VC/C++  |  Delphi  |  VB编程

甲骨文9i数据库存在安全漏洞

  英国的安全研究公司NGSSoftware宣布,他们已经发现“甲骨文9i数据库”软件的许多安全漏洞,这家公司警告说,其中一些最严重的漏洞可能会导致黑客入侵。

  这些漏洞主要存在“Oracle9i数据库”软件中(企业版和标准版),它们能够被不怀好意的人所利用。

  Secunia安全预警服务公司将这些漏洞的危险等级列为“中等危险”。

  甲骨文已经在它的Metalink网站上敦促Oracle 9i数据库软件的用户将自己的软件升级到9.2.0.4版本,并打上三个补丁。

  NGSSoftware说,这些漏洞可以导致软件出现两个功能性的错误,以及一个缓冲溢出问题。

  这两个功能性的错误存在于“FROM_TZ”和“TIME_ZONE”参数当中。

  NGSSoftware公司表示:“黑客可以利用这些漏洞获得系统或者软件的管理权限。”

                 (来源:csdn.net)


相关文章:
© 2006   www.java-asp.net