Oracle Hyperion Enterprise Performance Management是性能管理软件。
Oracle Hyperion Enterprise Performance Management在实现上存在安全漏洞,可被恶意用户利用控制用户系统。
在解析数据库连接字符串时,arsqls24.dll中存在边界错误。通过诱使用户打开特制的Hyperion Interactive Reporting Studio (.oce)文件造成栈缓冲区溢出。
Oracle Hyperion Enterprise Performance Management (EPM) 11.x
厂商补丁:
Oracle
------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.oracle.com/technetwork/topics/security/
暂无评论