数据库厂商甲骨文公司警告称,在其产品中发现3个新的安全缺陷,并向使用其应用服务器软件的企业重申了存在第四个安全缺陷的警告。
二个最严重的安全缺陷存在于它的E-Business
Suite中,它们都被甲骨文公司确定为三种安全缺陷级别中的最高级别。甲骨文公司负责安全产品管理的主管约翰表示,我们的分级系统基于缺陷被利用的可能性以及如果被利用可能会造成的危害。
甲骨文公司已经发布了4个安全缺陷的相关资料以及补丁软件。由一系列不安全的Java服务器页造成的第一个E-Business
Suite缺陷可能使任何用户看到产品的配置和主机系统的信息;第二个安全缺陷为缓冲区溢出缺陷,能够引起该软件包的一个组件崩溃,而且可能使黑客在系统上运行恶意代码。
甲骨文公司的数据库服务器中的一个安全缺陷能够使黑客在系统上执行代码,但这需要获得系统的数据库管理员权限,对这类攻击最担心的是,公司的内部人员可能在服务器上获得更高的权限。
甲骨文公司还重申了对应用服务器软件中几个安全缺陷的警告,它们能够使黑客读取文件或者看到Java服务器页的源代码 。
|