Октябрь 15, 2004
Oracle предупреждает об уязвимостях
Компания Oracle предупреждает своих пользователей о том, что в их ПО было обнаружено несколько критических уязвимостей. Для этого был выпущен специальный бюллетень Security Alert 68 с описаниями неполадок. Уязвимости, например, включают потенциальное переполнение буфера, SQL-инъекции для получения полного доступа к СУБД, а также использование всем известных паролей пользователя по умолчанию. Кроме того, обычный пользователь может просто "положить" сервер, или получить уровень доступа администратора. Этим атакам могут быть подвержены разные версии Oracle Database Server, Application Server и Enterprise Manager.