Sven’s Technik-Blog

Einiges über Oracle, Security, Linux, … und auch über mich

  • Categories

  • Archives

  • Tag Cloud

Oracle Critical Patch Update April 2007

Posted by Sven Vetter on April 17th, 2007

Es ist soweit, das CPU ist verfügbar.

Mehr Infos -> siehe OTN.

Interessant - und riskant ist folgendes:
Es gibt ein Sicherheitsloch, welches Remote ausnutzbar ist, ohne dass eine Anmeldung an der Datenbank notwendig ist. Dadurch können Daten gelesen und geschrieben werden! Zum Glück nur, wenn die DB unter Windows läuft...

Es sind noch nicht alle Patches verfügbar - ein Teil kommt erst am 05. Mai...

Ach ja - bevor ich es vergesse ;-)
Etwas Werbung (für die, die wissen wollen, ob sie das CPU einspielen sollen):

One Response to “Oracle Critical Patch Update April 2007”

  1. Sven Says:

    Mehr dazu erfahrt ihr u.a. in diesem PDF von David Litchfield.

Leave a Reply

XHTML: You can use these tags: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>