安全建议:目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://www.dell.com/support/drivers/us/en/ Sybase EAServer 多个安全漏洞 Sybase EAServer多个安全漏洞发布时间:2013-07-19漏洞编号:BUGTRAQ ID: 61358漏洞描述:Sybase EAServer是高性能、可伸缩、安全、开放的应用服务器 Sybase EAServer 6.3.1及更早版本存在目录遍历、XML外部实体注入、命令执行等多个安全漏洞,成功利用后可允许攻击者在受影响计算机上下载和上传任意文件,获取敏感信息并以当前用户权限执行任意命令
鉴于以上的分析,我们在系统开发中做了以下的设计和安排:首先我们选择了目前在数据库开发方面非常成熟的BEA公司的WEBL0GIC应用服务器模式,数据库服务器采用SYBASE EAServer。