网站公告列表     我站正在进行双线测试,网通空间地址为http://www1.52wyx.com.欢迎您的使用!  [lwyx  2007年7月23日]            庆祝我站图形图象及站长在线查询工具(下载)栏目开通!  [五月雪电脑教程网  2007年5月21日]            努力打造国内最新最快最丰富的软件信息开放平台!一直致力于提供新鲜、全面、专业的软件信息和知识。软件资讯,无限精彩!  [五月雪  2006年2月23日]            新版本进入测试阶段,请各位网友多提宝贵意见!  [管理员  2006年1月24日]        
加入收藏
设为首页
繁體中文
您现在的位置: 五月雪电脑教程网 >> 黑客技术 >> 漏洞分析 >> 文章正文
Oracle TNS Listener GIOP 远程拒绝服务泄露漏洞          
Oracle TNS Listener GIOP 远程拒绝服务泄露漏洞
作者:佚名 文章来源:本站原创 点击数: 更新时间:2007-10-21 8:50:48
关键字信息载入中...
广告载入中...

受影响系统
Oracle Database 9
Oracle Database 8.1.7.4
Oracle Oracle10g Release 2
Oracle Oracle10g Release 1

描述:

BUGTRAQ  ID: 26103

Oracle Database是一款商业性质大型数据库系统

Oracle数据库的GIOP服务在处理包含畸形数据的请求时存在漏洞,可能允许攻击者导致TNS Listener崩溃或内存信息泄露。

在连接GIOP报文中的DWORD被信任的用作报文中数据的大小,如果将这个值设置为超大(如0x1FFFF)的话,就可以导致监听程序分配过多内存,然后将过多的数据拷贝到内存。由于源数据少于上述值及未初始化的内存,这最终会导致读访问破坏;如果攻击者使用了较小值(如0xFFFF)的话,就可以从内存中dump出这个值的字节,其中可能包含有敏感信息,如TNS Listener口令。

厂商补丁:

Oracle已经为此发布了一个安全公告(cpuoct2007)以及相应补丁:
cpuoct2007:Oracle Critical Patch Update - October 2007
链接:http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpuoct2007.html?_template=/o

文章录入:lwyx    责任编辑:lwyx 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体: 】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    网 络 热 门
    网络热门信息载入中...
    最 新 热 门
    最新热门信息载入中...
    最 新 推 荐
    最新推荐信息载入中...
    相 关 文 章
    相关文章信息载入中...
    相 关 评 论
    相关评论信息载入中...

    Copyright @ 2005 2006 五月雪
    中华人民共和国信息产业部ICP备案号: 闽ICP备 05014026

    本站服务器和带宽由心网网络友情提供
    统计进行中...统计进行中...

    分布式拒绝服务(DDOS)攻…
    Cisco 防火墙服务模块远…
    Windows XP发现“零天攻…
    Dell 的远程访问卡SSH 有…
    Streamripper HTTP头解析…
    封杀Windows系统漏洞堵住…
    黑客入侵实例:MS07-029…
    封杀Windows系统漏洞 堵…
    PHP4.3.10以下版本出现严…
    对错误,漏洞和exploits…
     姓 名:
     评 分:
    1分 2分 3分
    4分 5分
     内 容: