Oracle отказывается обслуживать
00:00 03.03.2004
814 прочтений
В базе данных Oracle 9i найдено несколько проблем, которые приводят к отказу в обслуживании. Первая из них связана с протоколом SOAP, где с помощью специально подобранного XML DTD удаленный пользователь может вызвать остановку Oracle9i Application Server или Oracle9i Database Server.
В другом случае авторизованный пользователь с правами исполнения SQL-запроса (права по умолчанию) может вмешаться в активный сеанс другого пользователя и прервать его. Найдена также ошибка и в Oracle9i Lite - в ней авторизованный пользователь через компонент Mobile Server может получить неавторизованный доступ к данным. Для всех найденных ошибок есть соответствующие исправления, которые в целях безопасности рекомендуется установить.