安全中国首页 > 新闻中心 > 数据库漏洞
 

甲骨文修复软件包11i诊断模块漏洞

更新时间:2006-3-5 0:03:22
责任编辑:池天
热 点:
   据外电报道,安全专家的消息称,甲骨文公司已经修复了甲骨文电子商务软件包11i诊断模块中的一些安全漏洞。

  在安全专家的安全公告称,在发布软件升级时,甲骨文公司采取了通常方式,即向用户提示升级安全补丁程序。从历史看,甲骨文公司发布产品升级时并不披露其中是否包含安全修复。

  专家称,新发布的诊断支持Pack修复了该程序网页和Java应用中的安全漏洞。甲骨文诊断程序是甲骨文电子商务11i软件包中的诊断模块,功能是让IT管理员在在配置和安装软件时进行测试。

  安全专家的报告称:原来存在的严重安全缺陷是:在没有任何认证的情况下也能执行某些诊断程序。因此有可能在不受限制情况下配置诊断。

  新发布补丁程序的功能是限制未授权用户使用诊断测试程序。

  该专家还指出,虽然甲骨文每季度都发布安全升级程序,但过去没有通知用户升级中含有安全修复补丁。

 
安全中国网友投稿专用上传FTP空间:
Ftp服务器:download.anqn.com
Ftp端口:21
用户名:anqn
密 码:anqn.com
 
学习软件编程开发技术,推荐加入以下软件编程培训班:
易语言软件编程培训班(简单易学)  Delphi软件编程培训班  VC++软件编程培训班
VB软件编程培训班  JAVA高端编程就业研发班

学习网站开发制作技术,推荐加入以下网站开发培训班:
ASP.net网站开发项目实战班  ASP语言网站建设培训班

学习网络安全入侵防护技术,推荐加入以下技术培训班:
大型网络安全入侵防护班  网站脚本程序全方位安全检测班

学习网络管理、网吧运营维护技术(网管),推荐加入以下培训班:
大型网吧技术管理人才特训班  Linux网络嵌入架构工程师培训班

学习专项特殊技术,推荐加入以下专项技术培训班:
软件与游戏外挂脱壳破解班(逆向工程)  赚钱王道-网赚技能培训班  Flash动画设计师就业特训班