Hochkritische Sicherheitslücken in Oracle

Wie seitens Oracle mitgeteilt wird, sind aufgrund zahlreicher durch Anwender bekannt gewordener Sicherheitslücken in verschiedenen Produkten, Updates auf der Website von Oracle bereitgestellt worden.

Die druch die Anwender aufgedeckter Sicherheitslücken lassen sich von potentiellen Angreifer dazu nutzen in SQL-Datenbanken einzudringen. Durch einige Sicherheitslücken kann sogar der Zugriff auf das gesamte PC-System möglich werden. Mittels Hacker-Eingaben in bestimmten Programmpaketen (sys.dbms_cdc_impdb, sys.kupw$worker, sys.dbm_stats und sys-dbms_upgrade) kann beliebiger Programmcode eingeschleust und gestartet werden.

Um diese und andere Sicherheitslücken zu schließen, stellt Oracle auf seiner Website Security- Patches bereit und rät jedem Anwender, diese umgehend downzuloaden und zu installieren.

Nach Angaben von Oracle sind u.a. die folgenden Produkte betroffen:

  • Oracle Database 10g,
  • Oracle Database 8.x,
  • Oracle PeopleSoft Enterprise Tools 8.x und
  • Oracle9i-Software.

Hinweise zu den anderen Produkten von Oracle befinden sich ebenfalls auf der Website.
Quelle: TecChannel-News vom 19.07.2006

Weitere Informationen zu diesem Thema:

  1. Downloadseite von Oracle
    http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpujul2006.html


Damit Sie in Zukunft automatisch vor diesen Gefahren geschützt sind und einen kompetenten Ansprechpartner an Ihrer Seite haben, haben wir unseren SECURITY-CHECK mit Servicevertrag entwickelt.

Sie haben Fragen!!?? >>> Nehmen Sie mit uns Kontakt auf! <<<

Zurück zur Übersicht Newsletterarchiv

 

Home
Included EDV - Service
 
Copyright © 2009
INCLUDED EDV - Service

Zurück zum Newsletterarchiv