注册本站  论坛  繁體中文

电脑技巧
手机 | MP3 | MP4 | 显卡 | 主板 | 显示器 | 光存储 | 笔记本 | 网络设备 | 移动存储 | 数码相机
键鼠 | CPU | 音箱 | GPS | 电视 | 服务器 | 投影机 | 机箱电源 | 品牌电脑 | 办公打印 |
| 网站首页 | Cisco | Windows | Linux | Java | Dotnet | Oracle | 网页设计 | 平面设计 | 安全 | 软件应用 | 电脑维修 | 办公维修 |
您现在的位置: 电脑技巧 >> 安全 >> 安全方案 >> 安全正文

IBM DB2 Universal中存多个漏洞

文章来源:Chinaitlab收集整理 作者:佚名 更新时间:2006-3-26 【 】 【加入收藏
详细描述:

  IBM DB2是一个大型的商业关系数据库系统,面向电子商务、商业资讯、内容管理、客户关系管理等应用,可运行于AIX、HP-UX、Linux、Solaris、Windows等系统。

  IBM DB2 Universal Database中存在多个漏洞,具体如下:

  1 使用哈希连接(hsjn)时可能会遇到死循环,错误消息会转储在db2diag.log文件中,最终充满文件系统;

  2 DB2在运行特殊SQL时会崩溃;

  3 非正常终止远程连接导致服务器上的ORPHAN DB2AGENTS消耗大约4%到5%的CPU占用率;

  4 用户无需执行权限便可以创建基于例程的对象;

  5 SYSCAT.TABLES中的WITH/SELECT语句会导致实例崩溃;

  6 在从低层客户端连接时db2jd服务会结束;

  7 在IN-list中使用多于32000个单元编译请求时会导致实例崩溃。

  远程攻击者可以利用这些漏洞导致数据库崩溃,或非授权创建对象。

  受影响系统:

  IBM DB2 Universal Database 8.1.9 a

  IBM DB2 Universal Database 8.1.9

  IBM DB2 Universal Database 8.1.8 a

  IBM DB2 Universal Database 8.1.8

  IBM DB2 Universal Database 8.1.7 b

  IBM DB2 Universal Database 8.1.7

  IBM DB2 Universal Database 8.1.6 c

  IBM DB2 Universal Database 8.1.6

  IBM DB2 Universal Database 8.1.5

  IBM DB2 Universal Database 8.1.4

  IBM DB2 Universal Database 8.1

  IBM DB2 Universal Database 8.0

  不受影响系统:

  IBM DB2 Universal Database 8.2

  IBM DB2 Universal Database 8.10
  • 上一篇安全:

  • 下一篇安全:
  • 最 新 热 门
     加固Wi-Fi无线网络安全的17招式(下)
     面临什么新威胁 PC安全终极指南(下)
     面临什么新威胁 PC安全终极指南(中)
     面临什么新威胁 PC安全终极指南(上)
     加固Wi-Fi无线网络安全的17招式(上)
     Linux环境下入侵工具Knark的分析及防范
     电脑病毒预警 “求职信”病毒1月6日发作
     安全新威胁 电脑安全终极指南
     加固Wi-Fi无线网络安全的17招式
     六大预言:2008年网络安全趋势展望
    最 新 推 荐
     “MSN性感相册”变种病毒专杀及解决方案
     证券期货系统网络安全完美解决方案
     最新AUTO病毒变种分析和解决方案
     ARP攻击100%解决方案 用PPPOE解决问题
     ASP.NET木马及Webshell安全解决方案
     Qno侠诺酒店用户ARP病毒防制攻略
     U盘(auto病毒)类病毒分析与解决方案
     清大安科制造业内网信息安全解决方案
     实例讲解从概念走向应用的在线杀毒方案
     手动解决发送 pic.zip的MSN病毒IRCBot
    相 关 文 章

    花旗集团大厦钟情Belden IBDN
    三星Ubigate iBG全面保护网络安全
    数据安全:破解.mdb目前所有版本密码
    Cmd.exe更加复杂、强大的命令行参数
    利用Cmd躲过肉鸡防火墙方法
    使用MD5变换算法防穷举(冲撞)破译密码
    破解MD5和SHA-1不意味密码破解
    Webmail邮件攻防&…
    Native API NtSystemDebugControl的分析
    数据库的新作用 利用数据库来破解md5

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告

     

    Copyright 2006-2008 pcjx.com All Rights Reserved
    电脑技巧 版权所有 粤ICP备06059145号 地图
    本网站所有内容未经许可不得转载或做其他使用