Oracle Enterprise Manager

Oracle: Sicherheitslücken im OEM geschlossen

04.08.2009
Über eine Reihe von Sicherheitslücken konnten Angreifer SQL-Einspeisungen gegen den Oracle Enterprise Manager (OEM) durchführen.

Laut einer Meldung von Security Focus tauchen die Sicherheitslücken in folgenden Produkten auf:

Die Sicherheitslücken entstehen durch die mangelhafte Bereinigung von Benutzereingaben und ermöglichen SQL-Einspeisungen gegen die betroffenen Komponenten. Oracle bietet seinen Kunden ab sofort Patches an, die diese Mängel beseitigen. (vgw)