|
Производитель баз данных - компания Oracle сообщила о трех уязвимостях, найденных в её ПО, и повторно напомнила о четвертой уязвимости, связанной с сервером приложений Oracle. Две наиболее серьезные “дыры” находятся в наборе серверных приложений E-Business Suite, они получили наивысшую степень серьезности угрозы безопасности. Первая из уязвимостей связана с Java server pages и компонентом AOL/J Setup Test Suite, позволяя любому пользователю просматривать конфигурацию продукта и системную информацию. Вторая ошибка связана с переполнением буфера в компоненте FNDWRR и может приводить к аварийному отказу приложения и потенциально позволяет атакующему запускать собственный код. Еще одна “дыра” находится в серверном программном обеспечении и может привести к запуску опасного выполняемого кода, но только пользователем, имеющим администраторские права доступа к системе. Кроме того, компания повторила предупреждение по нескольким уязвимостям в сервере приложений, которые позволяют людям читать файлы или просматривать исходные коды JSP. Источник - http://www.cnews.ru
|