3、Oracle数据库服务器多个紧急和高风险漏洞
公布时间:
2005.10.18
CVE号:
未知
风险等级:
紧急
影响系统:
Oracle Database 10g – 所有版本
Oracle9i Database Server – 所有版本
漏洞描述:
Oracle数据库服务器的多个紧急和高风险漏洞成功能的利用这些漏洞可以导致数据库服务器被完全控制。这些漏洞包括了一个缓冲区溢出漏洞以及多个PL/SQL注入漏洞。这些漏洞的利用细节目前还没有公布。
解决方案:
Oracle已经发布了10月份的安全更新公告:
http://www.oracle.com/technology/deploy/security/pdf/cpuoct2005.html
但是有消息称,此安全更新并没有解决所有的已知漏洞。目前没有其他解决方案。
