涉及程序: Oracle9i Application Server v. 1.0.2.2 描述: Oracle 9i 应用服务器文件的不安全权限设置缺陷 详细: Oracle 9i 应用服务器基于Apache Web服务器,支持SOAP、PL/SQL、XSQL、JSP等环境。 Oracle 9i 应用服务器默认安装使用了不安全的权限,允许任何(Everyone)本地用户对9iAS安装的某些文件具有完全(Full)权限,可任意地修改或删除受此缺陷影响的文件或文件夹。 此缺陷只影响Windows NT/2000平台上的9iAS。 目前没有获得此缺陷的详细技术细节。 受影响程序: Oracle9i Application Server v. 1.0.2.2 不受影响程序: Oracle9i Application Server Release 2 v. 9.0.2.0.1 受影响平台: Windows (NT, 2000) 攻击方法: 暂无有效攻击代码 解决方案: 升级到不受影响版本 Oracle9i Application Server Release 2 v. 9.0.2.0.1 : http://otn.oracle.com 临时解决方案: * 如果文件系统使用的是NTFS格式,建议用户手工修改:仅仅允许管理员组用户对目标文件和文件夹具有完全控制权限