中国开发网: 论坛: 程序员情感CBD: 贴子 167415
haitao
【好像就是辅证】甲骨文6个漏洞潜伏700天
甲骨文6个漏洞潜伏700天
(2005.07.20) 来自:软件屋





本周二(7月19日),一家德国的数据库安全机构对外公布了一则“爆炸性”的消息,在甲骨文的数据库产品Oracle Forms和Oracle Reports中存在6个未经修复的漏洞,其中一些还被定级为“高危”(critical),而这两种产品均被广泛的配置于企业用户中。
公布这则消息的是专门从事于甲骨文产品的安全审查的Red-Database-Securi ty股份有限公司,该机构警告称,其中危害最大的漏洞将允许恶意的攻击者利用网络浏览器改写易受攻击的应用程序服务器上的任意文件。

Red-Database-Security的创始人见首席执行官Alexander Kornbrust指出,之所以把其中的3个漏洞定级为“高危”,是因为受到影响的产品用于商业活动时将面临着极高的风险。

在接受媒体采访时,Kornbrust声称,他是在苦苦等待甲骨文解决这个问题已经超过了700天之后,才把这则消息公布于众的。
我的blog:http://szhaitao.blog.hexun.com & http://www.hoolee.com/user/haitao
--以上均为泛泛之谈--
不尽牛人滚滚来,无边硬伤纷纷现 人在江湖(出来的),哪能不挨刀(总归是要的)
网络对话,歧义纷生;你以为明白了对方的话,其实呢?

您所在的IP暂时不能使用低版本的QQ,请到:http://im.qq.com/下载安装最新版的QQ,感谢您对QQ的支持和使用

相关信息:


欢迎光临本社区,您还没有登录,不能发贴子。请在 这里登录