Oracle被爆高危漏洞,攻击者可劫持用户账户

在Oracle企业身份管理系统中发现了一个严重的高危漏洞,这个漏洞可以让远程攻击者在未经认证的情况下获得系统完全的控制权。

在Oracle企业身份管理系统中发现了一个严重的高危漏洞,这个漏洞可以让远程攻击者在未经认证的情况下获得系统完全的控制权。 Oracle在公开的报告中指出,这个漏洞被赋予CVE-2017-10151的同时,也因为容易被任意用户利用的原因,CVSS给了最高的10分的评级。但除了以上信息,Oracle并未公开更多细节。
受该漏洞影响的是企业身份管理系统Oracle Fusion Middleware中的Oracle Identity Manager (OIM)组件,该组件可自动管理用户对企业的访问权限。造成这一漏洞的原因其实就是一个“默认账户”,也就是说在同一网络下,未授权攻击者可以功过HTTP访问Oracle的身份管理系统。为了防止该漏洞被攻击者恶意利用,Oracle目前还没有公布漏洞详情。 受影响的系统版本Oracle Identity Manager 11.1.1.7Oracle Identity Manager 11.1.1.9Oracle Identity Manager 11.1.2.1.0Oracle Identity Manager 11.1.2.2.0Oracle Identity Manager 11.1.2.3.0Oracle Identity Manager 12.2.1.3.0 Oracle已经推出了补丁更新,请用户尽快更新到最新版本。 Oracle警告:“鉴于本漏洞的严重威胁,强烈建议客户在看到这个安全提示后马上更新不要犹豫。”同时Oracle还声明“貌似受影响的产品的早期版本也会被此漏洞影响。所以,Oracle建议客户们升级到有技术支持的版本。” 本文转自(嘶吼
标签:

来源:慧都网

声明:本站部分文章及图片转载于互联网,内容版权归原作者所有,如本站任何资料有侵权请您尽早请联系jinwei@zod.com.cn进行处理,非常感谢!

上一篇 2017年10月5日
下一篇 2017年10月6日

相关推荐

发表回复

登录后才能评论