Oracle Critical Patch Update April 2007
Posted by Sven Vetter on April 17th, 2007
Es ist soweit, das CPU ist verfügbar.
Mehr Infos -> siehe OTN.
Interessant - und riskant ist folgendes:
Es gibt ein Sicherheitsloch, welches Remote ausnutzbar ist, ohne dass eine Anmeldung an der Datenbank notwendig ist. Dadurch können Daten gelesen und geschrieben werden! Zum Glück nur, wenn die DB unter Windows läuft...
Es sind noch nicht alle Patches verfügbar - ein Teil kommt erst am 05. Mai...
Ach ja - bevor ich es vergesse ![]()
Etwas Werbung (für die, die wissen wollen, ob sie das CPU einspielen sollen):
April 21st, 2007 at 17:03
Mehr dazu erfahrt ihr u.a. in diesem PDF von David Litchfield.