当前位置:  数据库>oracle

Oracle Siebel Option Pack for IE ActiveX控件内存初始化漏洞

    来源: 互联网  发布时间:2017-03-25

    本文导语: Oracle Siebel Option Pack for IE ActiveX控件内存初始化漏洞 发布日期:2010-08-06更新日期:2010-08-09 受影响系统:Oracle Siebel Option Pack for IE 7.x描述:--------------------------------------------------------------------------------CVE ID: CVE-2009-3737 Siebel Option Pa...

Oracle Siebel Option Pack for IE ActiveX控件内存初始化漏洞

发布日期:2010-08-06
更新日期:2010-08-09

受影响系统:
Oracle Siebel Option Pack for IE 7.x
描述:
--------------------------------------------------------------------------------
CVE ID: CVE-2009-3737



Siebel Option Pack for IE是Oracle Siebel CRM软件所提供的ActiveX控件。

Siebel Option Pack for IE ActiveX控件没有正确地初始化由NewBusObj()方式所使用的内存,用户受骗访问了恶意网页并用特制参数调用该方式就可能导致执行任意代码。





建议:
--------------------------------------------------------------------------------
临时解决方法:

* 将以下文本保存为.REG文件并导入:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatibility{07070bfd-c501-4899-934d-0b96a9f70795}]
"Compatibility Flags"=dword:00000400
[HKEY_LOCAL_MACHINESOFTWAREWow6432NodeMicrosoftInternet ExplorerActiveX Compatibility{07070bfd-c501-4899-934d-0b96a9f70795}]
"Compatibility Flags"=dword:00000400


[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatibility{26bac093-997c-4084-bad6-c35f5d67ea99}]
"Compatibility Flags"=dword:00000400
[HKEY_LOCAL_MACHINESOFTWAREWow6432NodeMicrosoftInternet ExplorerActiveX Compatibility{26bac093-997c-4084-bad6-c35f5d67ea99}]
"Compatibility Flags"=dword:00000400


[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatibility{45874228-a445-40dc-962b-ec15559b1741}]
"Compatibility Flags"=dword:00000400
[HKEY_LOCAL_MACHINESOFTWAREWow6432NodeMicrosoftInternet ExplorerActiveX Compatibility{45874228-a445-40dc-962b-ec15559b1741}]
"Compatibility Flags"=dword:00000400


[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatibility{631F0C94-C02F-40AC-A31B-DDC39731FC81}]
"Compatibility Flags"=dword:00000400
[HKEY_LOCAL_MACHINESOFTWAREWow6432NodeMicrosoftInternet ExplorerActiveX Compatibility{631F0C94-C02F-40AC-A31B-DDC39731FC81}]
"Compatibility Flags"=dword:00000400


[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatibility{68cdb19a-6305-4589-8c35-41e3502cd451}]
"Compatibility Flags"=dword:00000400
[HKEY_LOCAL_MACHINESOFTWAREWow6432NodeMicrosoftInternet ExplorerActiveX Compatibility{68cdb19a-6305-4589-8c35-41e3502cd451}]
"Compatibility Flags"=dword:00000400


[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatibility{81a81dd2-a261-442a-b9b1-df10a2542020}]
"Compatibility Flags"=dword:00000400
[HKEY_LOCAL_MACHINESOFTWAREWow6432NodeMicrosoftInternet ExplorerActiveX Compatibility{81a81dd2-a261-442a-b9b1-df10a2542020}]
"Compatibility Flags"=dword:00000400


厂商补丁:

Oracle
------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.oracle.com


    
 
 
 
本站(WWW.)旨在分享和传播互联网科技相关的资讯和技术,将尽最大努力为读者提供更好的信息聚合和浏览方式。
本站(WWW.)站内文章除注明原创外,均为转载、整理或搜集自网络。欢迎任何形式的转载,转载请注明出处。












  • 相关文章推荐
  • Oracle E-Business套件多个认证绕过及代码注入漏洞
  • Oracle 2010年7月更新修复Oracle Fusion中间件安全漏洞
  • Oracle 2010年7月更新修复多个Oracle Database安全漏洞
  • Oracle 2010年4月更新修复Oracle协作套件安全漏洞
  • Oracle 8.1.5 For Linux安装漏洞
  • Oracle 2010年7月更新修复多个PeopleSoft安全漏洞
  • Oracle 2010年7月更新修复多个E-Business Suite安全漏洞
  • Oracle 数据库(oracle Database)性能调优技术详解 iis7站长之家
  • Oracle 2010年7月更新修复Enterprise Manager Grid Control安全漏洞
  • Oracle 2010年4月更新修复多个E-Business Suite安全漏洞
  • PostgreSQL爆漏洞 Oracle家Sun忙修补
  • Oracle也有注入漏洞
  • Oracle 12c发布简单介绍及官方下载地址
  • 在linux下安装oracle,如何设置让oracle自动启动!也就是让oracle那个服务自动启动,不是手动的
  • oracle 11g最新版官方下载地址
  • 请问su oracle 和su - oracle有什么不同?
  • Oracle 数据库(oracle Database)Select 多表关联查询方式
  • 虚拟机装Oracle R12与Oracle10g
  • Oracle数据库(Oracle Database)体系结构及基本组成介绍
  • Oracle 数据库开发工具 Oracle SQL Developer
  • 如何设置让Oracle SQL Developer显示的时间包含时分秒
  • Oracle EBS R12 支持 Oracle Database 11g
  • Oracle 10g和Oracle 11g网格技术介绍
  • SCO unix下安装oracle,但没有光盘,请大家推荐一个oracle下载站点(unix版本的)。谢谢!!!!
  • oracle中如何把表中具有相同值列的多行数据合并成一行
  • 请问大家用oracle数据库, 用import oracle.*;下的东西么? 还是用标准库?
  • Oracle 数据库(oracle Database)性能调优技术详解
  • Linux /$ORACLE_HOME $ORACLE_HOME
  • ORACLE日期相关操作
  • Linux系统下Oracle的启动与Oracle监听的启动
  • ORACLE数据库常用字段数据类型介绍


  • 站内导航:


    特别声明:169IT网站部分信息来自互联网,如果侵犯您的权利,请及时告知,本站将立即删除!

    ©2012-2021,,E-mail:www_#163.com(请将#改为@)

    浙ICP备11055608号-3