暂无图片
oracle CVE-2010-3600漏洞请问
我来答
分享
钟良
2020-05-08
oracle CVE-2010-3600漏洞请问

各位大牛好,

我们机器最近漏洞扫描出CVE-2010-3600
https://www.anquanke.com/vul/id/1121417
想请问,
1.这个问题是仅存在以下两个条件吗?
a).11201以及之前
b).存在OEM Grid control里,OEM database control不存在

2.系统比较老是11201的机器,我这边无法确认是否存在GRID control,我能接触到的就是一个 oracle 11201的windows机器,用什么命令可以确定该机器是否配置了GC

3.解决该漏洞是否可以
a ) 停用GC
b )升级oracle到11203以上

谢谢

我来答
添加附件
收藏
分享
问题补充
1条回答
默认
最新
你好我是李白

这个上面你看跟你这个CVE对应的版本,刚刚这个网站在维护,你稍等一会,能打开了,对应看看,一目了然了就:

https://www.oracle.com/security-alerts/public-vuln-to-advisory-mapping.html

暂无图片 评论
暂无图片 有用 0
打赏 0
回答交流
Markdown


请输入正文
提交
相关推荐
RMAN备份问题
回答 3
rman中看一下备份过期策略RMAN>showall;obsoletebackupAbackupthatisnotneededtosatisfythecurrentbackupretention
ora-00205:????????? 控制文件打不开
回答 4
@JiekeXu不是的,我已经复制O1MFHNJQ0M57.CTL并粘贴到C:\APP\ADMINISTRATOR\ORADATA\ORCL\CONTROLFILE\然后重命名为control02.c
数据泵导入后应用中的用户表的password字段变更了,导致新环境应用无法登录
回答 12
已采纳
已重新单独导入改业务用户表后解决,就是不知道是什么原因造成的业务表的用户表中的password字段内的密码全变了。
windows环境安装12c、18c、19c时需要联网吗?
回答 5
请问题解决了吗?
redo日志是否都应该放在快速存储上面
回答 5
已采纳
肯定是能放到SSD就放到SSD上最好了看看这个,了解一下https://developer.aliyun.com/article/78949
SQL优化改写
回答 2
oracle的优化器会根据不同的数据分布, 生成对应的执行计划, 不需要改写:  场景1的执行计划应该是b去重后Nested loopsa;&nbsp
Oracle timeStamp 时间类型相减是怎样的?
回答 1
已采纳
我们都知道date和timestamp都是对日期和时间的表示,只是两种类型的精确度不同,前者精确到秒,后者精确到小数秒(fractionalsecondsprecision),可以是0to9,缺省是6
oracle rac,当应用通过scan ip 连接到实例1 上进行一系列dml操作,但是没有结束事务,然后实例1 down了,原本的事务会失败吗?
回答 2
已采纳
对于DML语句,若未提交则它们会被自动回滚,用户需要重新运行。
ORACLE安装13C EMCC报错
回答 8
已采纳
在安装Oracle  13c  EMCC时,可能会出现多种错误,具体取决于错误的类型和原因。以下是一些常见的错误和可能的解决方案:1.  数
视图v$sql_cs_selectivity 同一个RANGE_ID之下出现了同一个微词的重复记录。
回答 5
实际观察发现,我大概率是碰到了个什么BUG,这个SQL在RAC环境下,表现为在1号节点无法游标共享,但2号节点却可以:有没有哪位专家解答呀。