| 关键词: dbsnmp 漏洞 远程 tnslsnr 程序 命令 如果 影响 Oracle 系统 |
受影响系统:-------------------------------------------------------------------------------- Oracle 8i 不受影响的系统:--------------------------------------------------------------------------------漏洞内容:-------------------------------------------------------------------------------- Oracle 8i 的tnslsnr.exe是TNSListener的守护进程,dbsnmp_start和dbsnmp_stop是LSNRCTL下的二个命令,在正常情况下,这二个程序是只能在本地执行的,但是如果通过恶意程序远程发送(CONNECT_DATA=(COMMAND=dbsnmp_start)),当远程的tnslsnr.ex接收到该命令,就会发生内存读取错误,如果配合tnslsnr.exe的其他漏洞,可以获取system权限。 攻击实例:-------------------------------------------------------------------------------- 以下程序只为了演示该漏洞,请不要用于非法用途。 http://www.benjurry.org/cn/program/dbsnmp.c http://www.xfocus.org/ 解决方案:-------------------------------------------------------------------------------- 禁止远程匿名连接。 |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|