Oracle Database身份验证协议安全限制绕过漏洞(CVE-2012-3137)
发布日期:2012-09-24
更新日期:2012-09-26
受影响系统:
Oracle Database 11g 2
Oracle Database 11g 1
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 55651
CVE ID: CVE-2012-3137
Oracle Database是甲骨文公司的一款关系数据库管理系统。
Oracle Database 11g Release 1 and 11g Release 2存在影响身份验证协议的远程安全限制绕过漏洞,攻击者可利用此漏洞绕过身份验证进程,非法访问数据库,获取任意用户的会话密钥和salt,泄露密码哈希,执行暴力密码猜测攻击。
<*来源:Esteban Martinez Fayo
链接:http://arstechnica.com/security/2012/09/oracle-database-stealth-password-cracking-vulnerability/
*>
建议:
--------------------------------------------------------------------------------
厂商补丁:
Oracle
------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
相关推荐
iilegend 2020-10-19
Hody 2020-08-16
ihuaqiang 2020-08-16
Carlos 2020-07-29
wpfeitian 2020-07-26
Justdoit00 2020-06-26
dataminer 2020-06-25
昊 2020-06-16
lklong 2020-11-22
oraclemch 2020-11-06
shilukun 2020-10-10
周嘉笙 2020-11-09
zhuzhufxz 2020-09-16
bfcady 2020-08-16
FightFourEggs 2020-08-16
数据库设计 2020-08-16
yanghuatong 2020-08-16
dbasunny 2020-08-16
罗罗 2020-08-16
choice0 2020-07-30
娜娜 2020-07-28
solarspot 2020-07-28
踩风火轮的乌龟 2020-07-26
娜娜 2020-07-20
xwb 2020-07-19
娜娜 2020-07-18
流云追风 2020-07-04
娜娜 2020-06-22