這篇文章主要介紹了數據庫漏洞修復的示例分析,具有一定借鑒價值,感興趣的朋友可以參考下,希望大家閱讀完這篇文章之后大有收獲,下面讓小編帶著大家一起了解一下。
比如我們經常會收到下面這一份漏洞的掃描結果,其實他已經提供了修復的補丁的地址,但是我們DBA要針對這個補丁與數據庫的版本進行對比檢查,是否已經修復了。因為有些漏掃軟件他只會去掃描oracle的大版本號,小版本PSU是掃不出來的,經常會掃出一些我們已經修復了的漏洞。
這里僅僅顯三個漏洞,其實還有很多漏洞沒有截出來,成百上千的漏洞一個個點鏈接實在太痛苦了,其實很多CVE號對應的鏈接都是一個,下面我用一種比較笨的方法來減少我們查看的工作量。
剛才說了,鏈接的地址都一樣那么是不是可以使用去重的方式來截取唯一的鏈接地址呢?
UE工具可以幫到我,我把整改建議這一列全部復制到UE。
可以看到補丁獲取鏈接的前綴都是相同的,均為http://www.oracle.com/technetwork/topics/security/XXXXXXXXXX
那現在我把這一部分查詢出來,復制到粘貼板。
粘貼到新的文件,這樣就把所有的地址顯示出來了
再將重復值刪除
就剩下這么幾個鏈接了,是不是減輕了比較多工作量了呢?
打開鏈接,選擇你想修復的軟件,這里我們是11.2.0.4的數據庫那么我們就選擇第二個
進去之后選擇Section 3, "Patch Availability for Oracle Products"
選擇oracle數據庫
選擇版本號:
下面就有CVE號對應的補丁修復啦~~再根據修復補丁號與我們生產系統當前的補丁號比對就知道是否需要進行修復了。
感謝你能夠認真閱讀完這篇文章,希望小編分享的“數據庫漏洞修復的示例分析”這篇文章對大家有幫助,同時也希望大家多多支持億速云,關注億速云行業資訊頻道,更多相關知識等著你來學習!
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。