Oracle安全漏洞可能导致应用程序服务器瘫痪

发布者:上海IT外包来源:http://www.lanmon.net点击数:1006

Oracle已针对其可能基于Apache 2.0或2.2 HTTP应用程序服务器的漏洞生成的漏洞发布了紧急补丁解决方案。


Oracle安全警报表明了攻击者可以利用的弱点,并且可以在没有用户名或密码的情况下远程登录。
受错误影响的产品包括Oracle 11g第1版,11.1.1.3.0,11.1.1.4.0和11.1.1.5.0,Oracle应用服务器10g第3版,第10.1.3.5.0版和Oracle应用服务器10g第二版,10.1.2.3.0。

美国政府的国家漏洞数据库UU。它将CVSS(通用漏洞评估系统)的评级指定为7.8,Oracle称其“描述了整个工作系统的拒绝服务”。


但是,Oracle正在评估其安全警报问题。
它说:“在与Oracle兼容的任何平台上都无法拒绝整个工作系统的服务,因此,Oracle已将漏洞的CVSS评分为5.0,表示Oracle HTTP Server服务被完全拒绝,但不是系统有效的“。
在任何情况下,错误都非常严重,可能会被甲骨文季度更新用于修补程序之外的常见大问题。

IT外包
>
400-635-8089
立即
咨询
电话咨询
服务热线
400-635-8089
微信咨询
微信咨询
微信咨询
公众号
公众号
公众号
返回顶部