Oracle Database の複数の脆弱性(January 2010 CPU)

critical Nessus プラグイン ID 45625

Language:

概要

リモートデータベースサーバーは、複数の脆弱性の影響を受けます。

説明

リモートの Oracle データベースサーバーに January 2010 Critical Patch Update(CPU)がありません。そのため、以下のコンポーネントのセキュリティ問題の影響を受ける可能性があります。

- Listener

- Oracle OLAP

- Application Express Application Builder

- Oracle Data Pump

- Oracle Spatial

- Logical Standby

- RDBMS

- Oracle Spatial

- Unzip

ソリューション

January 2010 Oracle Critical Patch Update アドバイザリに従い、適切なパッチを適用してください。

参考資料

http://www.nessus.org/u?56a3eac7

プラグインの詳細

深刻度: Critical

ID: 45625

ファイル名: oracle_rdbms_cpu_jan_2010.nasl

バージョン: 1.21

タイプ: combined

エージェント: windows, macosx, unix

ファミリー: Databases

公開日: 2010/4/26

更新日: 2022/4/11

設定: 徹底したチェックを有効にする

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:oracle:database_server

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2010/1/12

脆弱性公開日: 2010/1/12

参照情報

CVE: CVE-2009-1996, CVE-2009-3410, CVE-2009-3411, CVE-2009-3412, CVE-2009-3413, CVE-2009-3414, CVE-2009-3415, CVE-2010-0071, CVE-2010-0072

BID: 37728, 37729, 37730, 37731, 37733, 37738, 37740, 37743, 37745