中国最大的教育门户网站 中国教育家协会 香港监制 本站首页 | 网站介绍 | 广告服务 | 与我联系
今天是

在线留言
首页 |
新闻 |
博客 |
考研 |
高考 |
留学 |
外语 |
高教 |
幼教 |
职教 |
民办教育 |
基础教育 |
自考成考 |
中外合作 |
资源中心
论坛 |
社区 |
交友 |
校园 |
招生 |
培训 |
征稿 |
文学 |
商城 |
招聘 |
教育装备 |
会员学校 |
比赛活动 |
在线报名 |
教育书店
当前位置:首页 >> 行业动态 >> IT资讯 >> 正文
站内搜索
今天是 欢迎访问中国教育网新版
甲骨文数据库补丁仍有风险
——甲骨文数据库补丁仍有风险 遭安全人员批评
来源:ZDNet China     2006-4-29 14:11:00
 

  CNET科技资讯网4月29日国际报道 一位安全研究员警告,甲骨文公司最近一次的安全更新,并未修补一项已遭利用的数据库瑕疵。

  上周,甲骨文发布每季的Critical Patch Update(重要修补更新),解决超过30个瑕疵。 然而,根据Next Generation Security Software研究员David Litchfield发给Full Disclosure的信息,针对10g Release 2的更新,并未挡住某个已公开的漏洞。

  这起上周发生的攻击,不包含在甲骨文本次修补的范围内,而是新的问题,但专家起初以为是其中一项已修补的弱点。

  Litchfield指出,入侵者仍可借由数据库的(DBMS)输出扩展,取得系统的较高权限 – 该元件一直是许多问题的来源。

  赛门铁克(Symantec)警告其DeepSight情报服务的使用者,其他版本的10g也可能受影响。

  该公司表示:“我们强烈建议数据库管理员在取得软件商提供之适当修补方案前,取消DBMS输出扩展的公众执行许可。”甲骨文尚未回应。

  Litchfield对甲骨文没有反应10g Release 2这项问题感到失望,他写道:“这个瑕疵早在2006年2月19日便通报给甲骨文。”

  他接着详细说明其他与此相关的问题,并指出他在2004年4月初次通报后,甲骨文曾尝试解决这些问题,但失败。

  安全研究员对甲骨文处理问题的反应过慢和配合度过低有诸多批评。对此,甲骨文的安全长曾回应,研究员本身就是产品安全的大石头。

■相关链接  
站内资讯搜索:  
焦 点 事 件 人 物 评 谈
热点专题
·考研人数并未"井喷" 考生"…
·公务员参加"嗅觉"相亲会 靠…
·汉字应用水平测试值不值 打…
·新华时评:鼓起大学生的就…
·以学术独立的名义支持杨叔子
·举办小学生冬季田径运动会…
·中国俄语教育三百年国际学…
·求职亲历:人才大集,不仅…
·大学生求职遇“隐私危机”
·对公务员考试录用要求基层…
最新快讯
·借读费明春取消 业内人士担…
·“金融危机”来临 经济遇冷…
·实用推荐:各国留学学费汇…
·高三生巧申名校 留学不仅是…
·求职大学生“热胀”招聘单…
·受金融危机影响 毕业生求职…
·全国取消"借读费"蓉小学每…
·努力撬动命运转盘:从油漆小…
·北大回应歧视复读生质疑 不…
·明年高考13类考生加分投档…
热门推荐
中国教育家协会 教协会员理事 香港监制
中华人民共和国 京ICP备08005247号
香港通讯地址:香港兴发街邮政局38062号信箱  中国香港特区政府注册登记号:18159887-030-01-02-5
业务及合作热线:010-64803658 客服电话:010-64803331
信息发布:bj64803331@126.com 欢迎合作:cn13801018949@hotmail.com