鉴于甲骨文应用软件在安全方面的漏洞日益成为众矢之的, 最近公司建议用户赶紧升级下载Security Alert 68,修补严重的安全漏洞。公司在网上公布信息称,“甲骨文产品的几个安全漏洞已引起了社会的注重,有些别有专心的人会利用这些漏洞做文章。Security Alert 68就是其中的升级补丁,公司将会尽快推出。”
目前,甲骨文产品中的主要漏洞包括缓冲溢出攻击、SQL注入以连接甲骨文数据库。同时,一些远程黑客利用用户的默认帐号和口令也可实施攻击。另外,一些数据库漏洞也可能被一些人利用,用以破坏数据库或是升级用户权限,把自己变成治理员。因此,甲骨文的数据库服务器、应用服务器以及企业治理软件等将面临很大的攻击风险。
现在,业内安全专家和甲骨文软件工程师麻烦不断,不断接到投诉要求他们提供软件漏洞的具体情况。甲骨文安全公司在网上发布信息指出,“假如针对公司产品的攻击行为增多,假如恶意攻击的信息得到确认,有些公司可能会有麻烦。因为,有些漏洞不光是被黑客利用,有些竞争对手也处于自身利益的需要进行漏洞攻击。”
文章地址: http://www.xinasp.com/html/wangzhanyunying/yumingxinwen/20061005/31850.shtml
tag:甲骨文 提醒 用户 进行 安全


RSS订阅
评论加载中…



