通行证: 用户 密码 网站建设  下载中心 社区论坛 信息公告 MY小屋
联系我们
设为首页
加入收藏

 

QQ,ASP,PHP,JSP,XML,SQL,.Net,编程 程序 网页图象 建站经验 私服
首页 | 新闻资讯 | 编程开发 | 网页设计 | 图形图象 | 网络媒体 | 网站模板 | 数 据 库 | 投稿
论坛 | 操作系统 | 系统优化 | 网络安全 | 黑客技术 | 硬件学堂 | 硬件报价 | 服 务 器 | 地图
专题 | 应用软件 | 聊天通讯 | Q Q 专栏 | 建站经验 | 在线工具 | 站长Club | 注 册 表 | 旧版
社会 | 游戏娱乐 | 设计欣赏 | 疑难解答 | 社区论坛 | 韩国素材 | 素材图库 | 广告服务 | 服务
当前位置:首页>>数 据 库>>Oracle>>正文 新版上线![旧版]
注:打开慢时请稍等

Oracle数据库访问限制绕过漏洞

http://www.iyit.net  日期:2006-10-13 16:19:35  来源:  点击:
参加讨论 

受影响系统:Oracle Database 9.2.0.0 - 10.2.0.3

描述:BUGTRAQ ID: 17426

Oracle是大型的商业数据库系统。Oracle 9.2.0.0到10.2.0.3版本允许在基表中仅有SELECT权限的用户通过特制的视图插入/更新/删除数据,成功利用这个漏洞的低权限用户可以通过创建特制的视图导致插入、更新和删除数据。

这个漏洞对Oracle数据词典的影响较低,因为大多数词典表没有primary key,而利用这个漏洞必须primary key。

测试方法

警告:以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

假设用户dbsnmp仅有SELECT ANY DICTIONARY权限,无法更新数据词典中的表格。

C:\>sqlplus dbsnmp/dbsnmp

SQL*Plus: Release 10.1.0.4.0 - Production on Thu Apr 8 19:20:27 2006

Copyright (c) 1982, 2005, Oracle. All rights reserved.

Connected to:

Oracle Database 10g Enterprise Edition Release 10.1.0.4.0

- Production With the Partitioning, OLAP and Data Mining options

SQL> select * from v$version;

BANNER

Oracle Database 10g Enterprise Edition Release 10.1.0.4.0

- Prod PL/SQL Release 10.1.0.4.0 - Production

CORE 10.1.0.4.0 Production

TNS for 32-bit Windows: Version 10.1.0.4.0

- Production NLSRTL Version 10.1.0.4.0 - Production

SQL> -- 无法从数据词典删除数据(正常)

SQL> delete from sys.registry$;

delete from sys.registry$

*

ERROR at line 1:

ORA-01031: insufficient privileges

SQL> -- 创建特制的自定义视图

SQL> create or replace view e as select [...censored...];

View created.

SQL> -- 通过视图丢弃数据!!! ==> 安全漏洞 !!!

SQL> delete from e;

17 rows deleted.

建议,临时解决方法

如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:

* 过滤9i到10g R1的连接角色,删除CREATE VIEW(以及CREATE DATABASE LINK等)权限。

* 从基表删除primary key。请注意这可能导致性能和完整性问题。

厂商补丁: Oracle

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本。

注:<*来源:Alexander Kornbrust (ak@red-database-security.com) 链接:http://marc.theaimsgroup.com/?l=bugtraq&m=114468438319540&w=2 *>



编辑: [发送给好友] [打印本页] [关闭窗口] [返回顶部]
上一篇:ORACLE碎片整理(1)
下一篇:基于Oracle ADF的应用程序开发
转载请注明来源:www.iyit.net
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

 相关文章
Oracle数据的异地自动备份 Oracle数据库的ORA-00257故障解决过程 ORACLE的日志管理
用 Oracle AS 10g 为PHP提供的一次性登 关于提高Oracle数据库性能的四个误区 Oracle数据转储时字符集的转换规律
Oracle中集成安装客户端与应用程序 关于Oracle实例的进程结构和内存结构 Oracle家电行业供应链及制造管理方案
纯ASP上传图像文件到数据库的最佳例子 著名的SQL流量注入(SQL注入)攻击法  50种方法巧妙优化你的SQL Server数据库
MySQL数据库中的安全解决方案  MS SQL可写脚本和编程的扩展SSIS包 MySQL将为数据库管理员减负 
Mysql开发中的外键与参照完整性  在MySQL数据库增加新用户权限简介 基于Oracle ADF的应用程序开发
Google数据库 以独占方式打开Access数据库
最新更新 热点排行 推荐新闻
Oracle数据的异地自动备份
Oracle数据库的ORA-00257故障解决过程
ORACLE的日志管理
你的INTERNAL帐号密码忘记了怎么办
用 Oracle AS 10g 为PHP提供的一次性登
高手清除系统垃圾完全手册(3)
高手清除系统垃圾完全手册(2)
高手清除系统垃圾完全手册(1)
2007,个人站长何去何从?
QQ密技十五招
Oracle数据的异地自动备份
Oracle数据库的ORA-00257故障解决过程
ORACLE的日志管理
你的INTERNAL帐号密码忘记了怎么办
用 Oracle AS 10g 为PHP提供的一次性登
基于Oracle ADF的应用程序开发
Oracle家电行业供应链及制造管理方案
Oracle数据的异地自动备份
你的INTERNAL帐号密码忘记了怎么办
用 Oracle AS 10g 为PHP提供的一次性登
msn8.0下载、msn shell、msn8.0中文版
windows下如何修改右键菜单
网页里插入视频文件方法大全
金山词霸2007未上市即遭盗版
将自已的程序加到鼠标右键菜单里
QQ挂太阳专家 V1.0.3  下载
06年11月09日石家庄太和CPU、内存、硬
06年11月11日石家庄太和CPU、内存、硬
Windows Vista 5840简体中文版体验心得
QQ号码激活系统常见问题及解决方法
基于Oracle ADF的应用程序开发
高手清除系统垃圾完全手册(3)
高手清除系统垃圾完全手册(2)
高手清除系统垃圾完全手册(1)
2007,个人站长何去何从?
提示“虚拟内存”不足的怎么办
防止网吧电脑掉线现象的高级路由技术
QQ在Windows Vista下蓝屏故障的临时解
对网站改版方案建议 保持网站流量 
妙用ISEE三步将女友照片变为日历
简单实用 最新刷QQ等级方法 

设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
Copyrights © 2004-2007 iYiT.Net All Rights Reserved.
网站合作、广告联系QQ:147007642、466949678
易特网络技术 点击这里给我发消息