آسیبپذیری سرریز بافر Oracle Outside In در مایکروسافت اکسس
Oracle Outside In از یک آسیبپذیری سرریز بافر در پارسر پروندهی پایگاهدادهی تمامی نسخههای سری از مایکروسافت اکسس رنج میبرد
Oracle Outside In از یک آسیبپذیری سرریز بافر در پارسر پروندهی پایگاهدادهی تمامی نسخههای سری از مایکروسافت اکسس رنج میبرد؛ این آسیبپذیری به مهاجم دارای دسترسی از راه دور که هویت وی به تأیید سامانه نرسیده اجازه میدهد کدهای دلخواه خود را در سامانهی آسیبپذیر اجرا نماید.
Oracle Outside In مجموعهای از کتابخانهها هستند که قادر به رمزگذاری بیش از ۵۰۰ قالب پروندهی مختلف میباشند. کتابخانههای Oracle Outside In توسط برنامههای کاربردی گوناگون استفاده میشوند:
- Microsoft Exchange
- Oracle Fusion Middleware
- Guidance Encase Forensics
- AccessData FTK
- Novell Groupwise
اثر احتمالی
مهاجم تأییدنشدهای که دارای دسترسی از راه دور است میتواند با واداشتن نرمافزار به پردازش یک پروندهی ساختگی با کتابخانهی Oracle Outside In، کد مورد نظر خود را با امتیازهایی که برنامهی آسیبپذیر به وی اعطا میکند به مرحلهی اجرا درآورد.
ممکن است این مسئله، بسته به اینکه چه برنامهای از Outside In استفاده میکند، با دخالت برخی کاربران به وجود آمد باشد. همچنین این احتمال نیز وجود دارد که هیچ نیازی به مداخلهی کاربران نباشد.
راهکار پیشنهادی
اِعمال بهروزرسانی
این آسیبپذیری که دارای شناسهیCVE-2013-5791 میباشد در وصلهی ماه اکتبر اوراکل برطرف شده است. به خاطر داشته باشید که بنا به اظهارات اوراکل دیگر از نسخههای قدیمیتر از 8.4.0 متعلق به Outside In پشتیبانی نمیشود.