个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
您的位置:首页 > 资讯中心 > 安全信息 > 正文 免费在线查毒
甲骨文拟修补一堆软件漏洞 拒透露漏洞详情
2004年08月05日 13:41 中国计算机安全 
[an error occurred while processing this directive]
  数据库软件商甲骨文周承诺会尽快修补被英国安全研究员发现的30多个漏洞。

  虽然漏洞的详情没有对外公布,但Next-Generation 安全软件商副总监David Litchfield上周曾在洛杉矶的黑帽安全简报(Black Hat Security Briefings )上针对此主题说明了大概情形。

  “甲骨文十分重视安全……我们已经解决这些问题了,且会尽快发布安全警告。”甲骨文在新闻稿中如此表示。

  数据库漏洞原本在上周就要公布,但由于尚未有修补程序,因此该安全研究员决定延后发布。Litchfield已经在一月就通知该公司这些问题,有些漏洞还被列为紧急(critical)。

  Litchfield周二表示虽然他一再指出这些数据库漏洞,但甲骨文却因内部的信息发布政策一变再变,因此至今尚未公布任何修补文件。他认为安全修补程序一再延后,显示甲骨文只把公司放第一位,客户摆后面。

  “里面有很多问题,但他们却把客户置于不必要的风险当中,延后公布修补档好几个月显示他们相当短视。”他表示。

  甲骨文在今年曾针对Oracle 11i E-Business 套装软件发布过一个严重漏洞的修补程序。

  Litchfield拒绝详细说明软件漏洞的情况,他担心这样可能会导致黑客可快速对甲骨文客户发起攻击,他仅表示这些问题有大有小,包括常见的缓冲溢位(buffer overflow )问题,到一些密码设定不良等。在某些情况下,用户甚者可以不用密码/ 帐号就可取得甲骨文系统的权限;有时后仅有局部权限的用户也可自行升级至较高的馆数据库管理员权限。

  Litchfield表示他是在两年前看到甲骨文的“unbreakable ”(攻不破)营销广告后开始深入研究甲骨文软件的漏洞。在同事的协助下,他自称在24小时内就找到将近50个甲骨文数据库软件的漏洞。

  “甲骨文自吹软件攻不破大概是很不智的行为,我知道即使在他们公司内部也引起一些侧目。”他说,“但营销人员在作宣传文案时往往不会先跟开发人员作讨论,即时到了现在,他们也顶多只能说这种说法证明甲骨文有改善产品安全的决心罢了。”
    【责任编辑:Belinda】
金山毒霸6下载版 + 病毒预警短信 超值价10元/月
在线查毒免费体验·在线杀毒10元包月热买不限次
金山毒霸企业版 企业安全全线产品 免费救援热线
免费使用词霸搜索 随时随地获取海量词典及例句
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 危害比垃圾邮件更大 美对手机垃圾信息说不 2004-08-05 13:12
· IE漏洞中仍存在隐患 发现未公开的攻击方法 2004-08-05 12:02
· 微软发布最新补丁 修复CRM软件不兼容XP SP2 2004-08-05 11:56
· 电脑黑客高手落网华尔街警报源自"基地"专家 2004-08-05 11:53
· 提醒:ADSL网友请谨慎使用MODEM的路由方式! 2004-08-04 19:34
· 黑客“仿冒邮件”为骗取总统竞选支持者捐款 2004-08-04 19:26
· 知识技巧:防范非法用户侵入系统的七招技巧 2004-08-04 19:13
· 蓝牙漏洞引起手机蠕虫病毒 已发现Cabir病毒 2004-08-04 18:59
· 自己动手制QQ“时装”超可爱的QQ皮肤编辑器 2004-08-04 18:54
· 多个Oralce数据库产品本地权限提升安全漏洞 2004-08-04 17:52
·金山毒霸单机版讨论区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
· 微软惊爆IE漏洞专题 2003-12-03 21:25
· “漏洞狂潮来袭”专题 2003-10-21 19:39
· “即时通讯软件”安全隐患重重专题 2003-10-08 15:04
· 金山“安全体验风暴”专题 2003-08-21 21:01
· RPC漏洞攻击——“冲击波”肆虐专题 2003-08-12 17:17
· “流言”蠕虫病毒专题 2003-08-03 17:29
· 蓝色安全革命综合报道专题 2002-10-24 11:06
· 蓝色安全革命各方盛赞专题 2002-10-08 11:17
· 迎安全国庆惩作怪病毒专题 2002-10-02 20:40
· 毒霸绿色无忧服务万里行专题 2002-09-28 11:12
[an error occurred while processing this directive]
[an error occurred while processing this directive]
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
[an error occurred while processing this directive]
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号