ARTICLE DETAIL

资讯详情

深耕网站建设、视觉设计与SEO优化的一线实战洞察。

TNS Listener远程数据投毒漏洞(CVE-2012-1675)

TNS Listener远程数据投毒漏洞(CVE-2012-1675)

TNS Listener远程数据投毒漏洞(CVE-2012-1675)

处理办法:

1.所有节点检查是否存在漏洞:

lsnrctl services listener|grep REMOTE 存在记录则说明存在漏洞

记录local_listener信息:show parameter listener;

2.处理方法:

如果rac环境,所有节点grid用户下修改listener.ora,(单实例在oracle用户下修改listener.ora)添加:

SECURE_REGISTER_LISTENER = (TCP)

启停监听服务:grid任意节点执行即可。

srvctl stop listener

srvctl start listener

oracle用户下立即注册监听:

alter system register;

所有节点都检查:

lsnrctl services listener|grep REMOTE检查确认不存在即可。

单实例相关参考:

https://www.modb.pro/db/1692163455646257152

返回列表