NGSSoftware:甲骨文9i数据库存在安全漏洞中华安全网消息
2月12日报道:英国的安全研究公司NGSSoftware宣布,他们已经发现“甲骨文9i数据库”软件的许多安全漏洞,这家公司警告说,其中一些最严重的漏洞可能会导致黑客入侵。
这些漏洞主要存在“Oracle9i数据库”软件中(企业版和标准版),它们能够被不怀好意的人所利用。
Secunia安全预警服务公司将这些漏洞的危险等级列为“中等危险”。
甲骨文已经在它的Metalink网站上敦促Oracle 9i数据库软件的用户将自己的软件升级到9.2.0.4版本,并打上三个补丁。
NGSSoftware说,这些漏洞可以导致软件出现两个功能性的错误,以及一个缓冲溢出问题。
这两个功能性的错误存在于“FROM_TZ”和“TIME_ZONE”参数当中。
NGSSoftware公司表示:“黑客可以利用这些漏洞获得系统或者软件的管理权限。”