97成人免费视频,97视频免费公开成人福利,免费视频99,99婷婷,国产伊人久久,亚洲视频欧美,国产精品福利久久

您當前的位置是:  首頁(yè) > 新聞 > 國際 >
 首頁(yè) > 新聞 > 國際 >

甲骨文緊急修補PeopleSoft、Tuxedo重大漏洞JoltlandBleed

2017-11-17 13:47:09   作者:   來(lái)源:CTI論壇   評論:0  點(diǎn)擊:


  這5個(gè)漏洞是安全公司ERPScan的研究人員所發(fā)現,其中一個(gè)漏洞可能導致Tuxedo記憶體外泄重要資訊,包括連線(xiàn)資訊、用戶(hù)名稱(chēng)及密碼,嚴重性類(lèi)似先前引發(fā)重大災情的HeartBleed,因而被命名為JoltlandBleed。
  甲骨文周四緊急釋出安全更新,以修補PeopleSoft及底層Tuxedo Server可能導致重要資料外泄的5個(gè)重大漏洞。
  這項5項漏洞是由安全公司ERPScan研究人員發(fā)現,位於Oracle Tuxedo應用服務(wù)器軟件中的Jolt協(xié)定。其中最嚴重的是代號CVE-2017-10269,該漏洞為記憶體泄露漏洞,發(fā)生在Jolt協(xié)定處理器(Jolt Handler)程式碼中,使駭客可以透過(guò)向Jolt Server HTTP連接埠傳送大型網(wǎng)絡(luò )封包加以開(kāi)采,進(jìn)而從Tuxedo記憶體取得明碼重要資訊,包括連線(xiàn)資訊、用戶(hù)名稱(chēng)及密碼等。
  由於該漏洞類(lèi)似2014年引發(fā)網(wǎng)絡(luò )重大災情的HeartBleed,因此安全公司將之命名為JoltlandBleed。這批漏洞風(fēng)險等級達CVSS 10.0。
  該漏洞影響Oracle Tuxedo 11.1.1、12.1.1、12.1.3及12.2.2版,以及使用Tuxedo應用服務(wù)器的整個(gè)PeopleSoft套件,包括如人力資源管理(HCM)、財務(wù)管理(Financial Management)、供應商關(guān)系管理(SRM)、供應鏈管理(SCM)等,ERPScan估計超過(guò)1000個(gè)PeopleSoft app在公開(kāi)網(wǎng)際網(wǎng)絡(luò )上曝險。不過(guò)甲骨文強調Oracle Jolt用戶(hù)端并未受到影響。
  其他4項漏洞為CVE-2017-10272 、CVE-2017-10267、CVE-2017-10278 和CVE-2017-10266,分別可造成記憶體泄露、記憶體緩沖溢位攻擊、以及Jolt協(xié)定的DomainPWD密碼被暴力破解。
  甲骨文也呼吁企業(yè)用戶(hù)盡速升級到最新版軟件。
【免責聲明】本文僅代表作者本人觀(guān)點(diǎn),與CTI論壇無(wú)關(guān)。CTI論壇對文中陳述、觀(guān)點(diǎn)判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

專(zhuān)題

湄潭县| 连云港市| 广州市| 通州区| 福建省| 宣化县| 将乐县| 泌阳县| 仲巴县| 绥芬河市| 潮安县| 固原市| 大埔区| 轮台县| 汝南县| 高州市| 鲁山县| 定州市| 尉犁县| 沙河市| 庆阳市| 辛集市| 华蓥市| 灵台县| 台北市| 包头市| 寿阳县| 富平县| 湛江市| 正蓝旗| 定兴县| 金堂县| 海门市| 刚察县| 富民县| 永修县| 吉隆县| 黑河市| 沙河市| 青海省| 行唐县|