首 页 |   |   |   |   |   |   |   |   |   |   |   |   |   |  

漏洞通报

漏洞新闻

 
   
甲骨文进行季度性安全升级 修正套件安全漏洞(2005-07-15)

(2005-07-15 09:31:31)

   

  【eNet硅谷动力消息】美国东部时间713(北京时间714)消息,本周二,甲骨文公司宣布对数据库、应用服务器和11iE-Business套件在内的各类产品进行季度性升级,以弥补存在的安全漏洞。

 

   本周二,安全机构Integrigy称:“甲骨文通过升级发放安全补丁,修正了在E-Business套件中存在的高风险SQL注入和参数操纵安全漏洞。基于互联网应用的E-Business客户应及早申请安全补丁,进行全面的升级。”Integrigy机构,主要为甲骨文和仁科生产的企业应用软件开发工具。

 

   Integrigy表示:“攻击者可以通过浏览器和网络接入到甲骨文E-Business套件Web应用服务器,在数据库和AAAP数据库中执行恶意代码。”今年1018日,甲骨文将对其产品进行下一次升级。






 
联系我们 | 投稿栏 | 意见栏 | 招聘信息 | 站点地图
版权所有©2005 ,中国信息安全测评中心
北京市海淀区上地西路8号院1号楼 Tel:010-82341118 或 010-82341188 Fax:010-82341100
测评服务直拨电话 Tel:010-82341592    E-mail: service@itsec.gov.cn
 
通知:
第三届信息安全漏洞分析与风险评估会议(VARA 2010)