Вы находитесь на страницах старой версии сайта.
Переходите на новую версию Interface.Ru

НОВОСТЬ29.07.03


Oracle сообщил о трех уязвимостях в своем ПО

Производитель баз данных Oracle сообщил о трех уязвимостях, найденных в его ПО, и повторно напомнил о четвертой уязвимости, связанной с сервером приложений Oracle. Две наиболее серьезные “дыры” находятся в наборе серверных приложений E-Business Suite, они получили наивысшую степень серьезности угрозы безопасности.
Первая из уязвимостей связана с Java server pages и компонентом AOL/J Setup Test Suite, позволяя любому пользователю просматривать конфигурацию продукта и системную информацию. Вторая ошибка связана с переполнением буфера в компоненте FNDWRR и может приводить к аварийному отказу приложения и потенциально позволяет атакующему запускать собственный код. Еще одна “дыра” находится в серверном программном обеспечении и может привести к запуску опасного выполняемого кода, но только пользователем, имеющим администраторские права доступа к системе.

Кроме того, компания повторила предупреждение по нескольким уязвимостям в сервере приложений, которые позволяют людям читать файлы или просматривать исходные коды JSP.

Источник: CNews.ru

Дополнительная информация

За дополнительной информацией обращайтесь в Interface Ltd.

Обсудить на форуме Oracle

Рекомендовать страницу

INTERFACE Ltd.
Телефон/Факс: +7 (495) 925-0049
Отправить E-Mail
http://www.interface.ru
Rambler's Top100
Ваши замечания и предложения отправляйте редактору
По техническим вопросам обращайтесь к вебмастеру
Дата публикации: 29.07.03