Nisem to storil, ne morem ti pomagati
1. Potrdite prizadeto različico Začnite tako, da preverite, ali je vaša različica Oracle Database prizadeta zaradi te ranljivosti. Običajno uradne objave Oracle navajajo specifične različice, ki so prizadete.
2. Varnostno kopirajte podatke Pred namestitvijo kakršnihkoli popravkov ali posodobitev je dobro, da varnostno kopirate pomembne podatke, da preprečite nenamerno izgubo.
3. Prenesite popravek Obiščite uradno podporno stran Oracle (https://support.oracle.com/) in prenesite patch pack za svoj sistem. Oracle je izdal popravek za CVE-2010-0911 v aprilski posodobitvi Critical Patch Update.
4. Namestite popravek Popravek namestite v skladu z uradnimi smernicami, ki jih je zagotovil Oracle. Običajni koraki so naslednji:
Prenesite datoteko popravka: Prenesite ustrezno datoteko popravka s spletne strani Oracle podpore. Razpakirajte datoteko popravka: Uporabite primerno orodje za razpakiranje prenesene datoteke popravka. Zaženi namestitveni skript popravka: Zaženi namestitveni skript (običajno orodje opatch) glede na navodila v datoteki popravka. Ponovni zagon storitve: Po namestitvi popravka boste morda morali ponovno zagnati Oracle Database Service ali Listener storitev, da spremembe začnejo veljati.
5. Preverite rešitev Po namestitvi popravka lahko uporabite orodje za varnostno preverjanje, ki ga zagotavlja Oracle, da preverite, ali je ranljivost uspešno odpravljena. Na primer, lahko uporabite ukaz lsnrctl status, da vidite status poslušalca in potrdite, da ni izjem.
6. Najboljše prakse varnosti Redne posodobitve: Posodabljajte svojo Oracle bazo podatkov in vse komponente. Omejite dostop do omrežja: Omejite oddaljen dostop do poslušalca, kadar je mogoče. Omogočite varnostne nastavitve: Nastavite varnostne politike za poslušalce in baze podatkov, na primer z uporabo SSL šifriranih povezav.
7. Poišči strokovno pomoč Če niste sistemski administrator ali nimate dovolj tehničnega znanja za izvedbo zgornjih korakov, je priporočljivo, da se za pomoč obrnete na svoj IT oddelek ali Oracle tehnično podporo.
Z upoštevanjem zgornjih korakov bi morali učinkovito odpraviti ranljivost CVE-2010-0911. Poskrbite, da boste na tekočem z uradnimi varnostnimi bilteni Oracle in redno uporabljajte najnovejše varnostne posodobitve, da zaščitite svoje sisteme pred morebitnimi grožnjami.
|