Oracle Database Server远程拒绝服务漏洞

漏洞信息详情

Oracle Database Server远程拒绝服务漏洞

漏洞简介

Oracle Server是一个数据库管理系统。它提供开放的、全面的、和集成的信息管理方法。每个Server由一个 Oracle DB和一个Oracle Server实例组成。它具有场地自治性(Site Autonomy)和提供数据存储透明机制,以此可实现数据存储透明性。

Oracle Database Server在Listener的实现上存在远程拒绝服务安全漏洞。远程攻击者可利用此漏洞通过Oracle Net协议加以利用,无需权限即可利用。以下版本中存在该漏洞:10.1.0.5、10.2.0.3、10.2.0.4、10.2.0.5、11.1.0.7和11.2.0.2版本。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html

参考网址

来源: www.oracle.com

链接:http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html

来源:SECUNIA

名称:47615

链接:http://secunia.com/advisories/47615

来源: BID

名称: 51458

链接:http://www.securityfocus.com/bid/51458
来源:NSFOCUS
名称:18583
链接:http://www.nsfocus.net/vulndb/18583

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享