当前位置:  数据库>oracle

Oracle Database Server Core RDBMS远程拒绝服务漏洞

    来源: 互联网  发布时间:2017-04-20

    本文导语: Oracle Database Server Core RDBMS远程拒绝服务漏洞 发布日期:2012-01-17更新日期:2012-01-18 受影响系统:Oracle Core RDBMS 11.2.0.3Oracle Core RDBMS 11.2.0.2Oracle Core RDBMS 11.1.0.7Oracle Core RDBMS 10.2.0.5Oracle Core RDBMS 10.2.0.4Oracle Core RDBMS 10.2.0.3Oracle Core RDBMS...

Oracle Database Server Core RDBMS远程拒绝服务漏洞

发布日期:2012-01-17
更新日期:2012-01-18

受影响系统
Oracle Core RDBMS 11.2.0.3
Oracle Core RDBMS 11.2.0.2
Oracle Core RDBMS 11.1.0.7
Oracle Core RDBMS 10.2.0.5
Oracle Core RDBMS 10.2.0.4
Oracle Core RDBMS 10.2.0.3
Oracle Core RDBMS 10.1.0.5
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 51453
CVE ID: CVE-2012-0082










Oracle Server是一个对象关系数据库管理系统。它提供开放的、全面的、和集成的信息管理方法。每个Server由一个 Oracle DB和一个Oracle Server实例组成。它具有场地自治性(Site Autonomy)和提供数据存储透明机制,以此可实现数据存储透明性。

Oracle Database Server在Core RDBMS的实现上存在远程拒绝服务安全漏洞,远程已验证攻击者可利用此漏洞通过Oracle Net协议加以利用,必须具有Create session权限才可利用。影响版本:10.1.0.5、10.2.0.3、10.2.0.4、10.2.0.5、11.1.0.7、11.2.0.2、11.2.0.3。

<*来源:Oracle
 
  链接http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html
*>


建议
--------------------------------------------------------------------------------
厂商补丁:

Oracle
------
Oracle已经为此发布了一个安全公告(cpujan2012-366304)以及相应补丁:

cpujan2012-366304:Oracle Critical Patch Update Advisory - January 2012

链接:http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html


    
 
 

您可能感兴趣的文章:

  • Oracle E-Business套件多个认证绕过及代码注入漏洞
  • Oracle 2010年7月更新修复Oracle Fusion中间件安全漏洞
  • 取数据库前几条数据(sql server、oracle、mysql)的sql写法 iis7站长之家
  • Oracle 2010年4月更新修复Oracle协作套件安全漏洞
  • Oracle 8.1.5 For Linux安装漏洞
  • Oracle 2010年7月更新修复多个PeopleSoft安全漏洞
  • Oracle 2010年7月更新修复多个E-Business Suite安全漏洞
  • Oracle 2010年7月更新修复Transportation Manager安全漏洞
  • Oracle 2010年7月更新修复Enterprise Manager Grid Control安全漏洞
  • Oracle 2010年4月更新修复多个E-Business Suite安全漏洞
  • PostgreSQL爆漏洞 Oracle家Sun忙修补
  • Oracle也有注入漏洞
  • Oracle Siebel Option Pack for IE ActiveX控件内存初始化漏洞
  • Oracle 数据库(oracle Database)Select 多表关联查询方式
  • Oracle EBS R12 支持 Oracle Database 11g
  • Oracle数据库(Oracle Database)体系结构及基本组成介绍
  • 所有的Oracle9 i Database选件在Linux上都可用
  • Oracle 数据库(oracle Database)性能调优技术详解
  • Oracle 9i DataBase 支持 P4 吗?
  • Oracle Database Lite
  • 有人在fedora 10下安装 oracle database 11g,没有呀?提供个安装步骤
  • 谁那里有《Oracle Database 10g完全参考手册》中文版的电子书啊?发给我好吗
  • Linux下启动Oracle database EM及isqlplus等命令
  • 在Linux中安裝Oracle Database 10g時切換root帳戶時出現﹕-bash: eth0 commond not found,這是怎么 回事?各位大仙的幫一下
  • Oracle Database 建立与查询 Sequence
  • Oracle Database 11g Release 2 For Linux发布
  • 在Oracle下创建database link两种方法
  • DBA 在Linux下安装Oracle Database11g数据库图文教程
  •  
    本站(WWW.)旨在分享和传播互联网科技相关的资讯和技术,将尽最大努力为读者提供更好的信息聚合和浏览方式。
    本站(WWW.)站内文章除注明原创外,均为转载、整理或搜集自网络。欢迎任何形式的转载,转载请注明出处。












  • 相关文章推荐
  • 配置Oracle management server /Oracle启动OMS
  • 与jsp搭配,oracle好?sql server好?
  • linux oracle8.17 下的Management server 如何启动
  • Oracle WebLogic Server 安装并创建域
  • PC Server上如何安装Reahat和Oracle?
  • Oracle与SQL Server区别在哪里
  • Linux下如何启动ORACLE 的Managerment Server服务????
  • Oracle9i Application Server和Tomcat的疑问
  • 在RedHat Advance Server下安装Oracle9i R2不能创建数据库问题
  • SQL Server中使用Linkserver连接Oracle的方法
  • windows server 2003 sp1下.net 3.5(Oracle 9.2)环境配置
  • 取数据库前几条数据(sql server、oracle、mysql)的sql写法
  • MS Server和Oracle中对NULL处理的一些细节差异
  • Oracle 实现类似SQL Server中自增字段的一个办法
  • Ubuntu server 11.10 安装 Oracle 11gR2的问题
  • 数据库查询排序使用随机排序结果示例(Oracle/MySQL/MS SQL Server)
  • Oracle监听器Server端与Client端配置实例
  • 能否给出不用jdbc-odbc桥,而调用sql server和oracle的具体方法(效率高的)吗?
  • JSP连接MySql/MS SQL Server/Oracle数据库连接方法[整理]
  • SQL Server、Oracle和MySQL判断NULL的方法
  • Oracle 12c发布简单介绍及官方下载地址
  • 在linux下安装oracle,如何设置让oracle自动启动!也就是让oracle那个服务自动启动,不是手动的
  • oracle 11g最新版官方下载地址
  • 请问su oracle 和su - oracle有什么不同?
  • 如何设置让Oracle SQL Developer显示的时间包含时分秒
  • 虚拟机装Oracle R12与Oracle10g
  • Oracle 10g和Oracle 11g网格技术介绍
  • Oracle 数据库开发工具 Oracle SQL Developer
  • oracle中如何把表中具有相同值列的多行数据合并成一行
  • SCO unix下安装oracle,但没有光盘,请大家推荐一个oracle下载站点(unix版本的)。谢谢!!!!
  • ORACLE日期相关操作


  • 站内导航:


    特别声明:169IT网站部分信息来自互联网,如果侵犯您的权利,请及时告知,本站将立即删除!

    ©2012-2021,,E-mail:www_#163.com(请将#改为@)

    浙ICP备11055608号-3