Oraclessa haavoittuvuus
CERT varoittaa Oraclen tietokantasovelluksen sisältämästä Extproc-toiminallisuudesta löydetystä puskuriylivuotohaavoittuvuudesta, mikä liittyy käyttöjärjestelmän kirjastokutsun suorittamiseen ylipitkällä kirjaston nimellä.
Haavoittuvuutta hyväksikäyttämällä hyökkääjän voi olla mahdollista päästä käsiksi tietokannan tietoihin, suorittaa kohdejärjestelmässä omia komentojaan tai kohdistaa siihen palvelunestohyökkäys.
Oraclen ohjeet haavoittuvuuden korjaamiseen.
∇ Mainos ∇
















