为提高效率,提问时请提供以下信息,问题描述清晰可优先响应。
【DM版本】: DM8 138 202209
【操作系统】:麒麟
【CPU】: 海光
【问题描述】*:
现在生产运行了40套主备集群,都跑在138版本,目前得知一个新漏洞CNVD-2024-12451,
产品类型 产品名称 是否受影响 版本范围
DM8 数据库服务器端 是 V8.1.3.140 之前的版本
从修复的目的,只能所有生产库升级到V8.1.3.140 版本,对于我们工作量太大,每套升级都要花3天左右。如何既能规避这个漏洞,又保证数据库稳定?我们知道可以禁用UTL_FILE 规避,那么禁用对数据库本身运维有风险么?比如导入导出,备份?
这业务类型是往服务器上的文件写东西才需要这个包,一般不会用到的。
可以在主库禁用即可
SELECT SF_CHECK_SYSTEM_PACKAGE('UTL_HTTP');--0:未启用;
--关闭包
call SP_CREATE_SYSTEM_PACKAGES(0, 'UTL_FILE');