Администратор
83610 / 52188 / 244
Регистрация: 10.04.2006
Сообщений: 13,425
1

В СУБД Oracle 11g обнаружена критически опасная уязвимость

04.02.2010, 15:56. Показов 1505. Ответов 2
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
В рамках проходящей в США технической конференции Black Hat ИТ-эксперты компании NGS Consulting сообщили о наличии критически опасной уязвимости в популярной СУБД Oracle 11g. Обнаруженная уязвимость предоставляет атакующему полный неограниченный удаленный доступ к базе.

Девид Литчфилд, технический специалист NGS, в рамках своего доклада продемонстрировал возможность поднятия привилегий в Oracle 11g для получения полного контроля над данными. По словам эксперта, на поиск уязвимостей в программном обеспечении его подвигли слова главы Oracle Ларри Эллисона о том, что их база данных "невзламываемая".

Литчфилд говорит, что обнаруженный его компанией баг эксплуатирует виртуальную машину Java, работающую вместе с СУБД. Для того, чтобы использовать эксплоит, у пользователя должна быть хоть какая-то учетная запись на сервере баз данных и через существующие для него легитимные привилегии он может выдать сам себе повышенные права на доступ к данным.

В своей демонстрации Литчфилд показал возможность обхода системы безопасности Oracle Label Security, применяемой для управления принудительным доступом к информации. По словам эксперта, до тех пор, пока Oracle не закрыла данную уязвимость клиентам компании следует уделить максимальное внимание публичным аккаунтам, а также некоторым Java-функциям.

cybersecurity.ru
1
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
04.02.2010, 15:56
Ответы с готовыми решениями:

Выбор субд( MS SQL 2008 || Oracle 11g)
Доброго времени суток! Не могли бы вы помочь с выбором субд? Мне необходимо предоставить...

Реализация отправки данных из EditText приложения Android в поле таблицы БД под СУБД Oracle 11g и в поле БД под СУБД MSSQL
всем доброго времени суток! Читаю и изучаю мануалы и уроки по разработке ПО под Андройд....

Обнаружена критическая уязвимость в Outpost 7.0, 7.0.1 и 7.0.2
Компания Agnitum сообщает пользователям продуктов Outpost 7.0, 7.0.1 и 7.0.2 о потенциальной...

В ASP.NET обнаружена уязвимость
В ASP.NET обнаружена уязвимость. Патча пока нет. Подробности и совет по борьбе на сайте Microsoft...

2
105 / 75 / 0
Регистрация: 29.06.2009
Сообщений: 328
04.02.2010, 17:39 2
Про это ещё в 9-ке было (наверное, уже больше 4 лет как прошло). Если запущена java-машина, то про безопасность можно забыть.
0
Супер-модератор
8783 / 2536 / 144
Регистрация: 07.03.2007
Сообщений: 11,873
04.02.2010, 17:45 3
да мне еще в универе говорили, что виртуальная машина java - это дыра в безопасности, а нам уже все равно, мы на postgre переходим
0
04.02.2010, 17:45
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
04.02.2010, 17:45
Помогаю со студенческими работами здесь

Важно! Wi-Fi в опасности. В протоколе WPA2 обнаружена критическая уязвимость
Информационный материал, для ознакомления. Wi-Fi в опасности. В протоколе WPA2 обнаружена...

Соединение к Oracle 11g XE из сервера приложений Oracle Weblogic Server 10.3.5.0
здравствуйте уважаемые форумчане! не знаю к какому разделу подходит эта тема но все равно.... :)...

Ошибка подключения к базе Oracle DB Express 11g через Oracle Data Integrator
Приветствую. На работе дали задание: установить Oracle Data Integrator и создать стенд с...

СУБД Oracle vs СУБД SAP HANA
Коллеги, в России появилась новая СУБД, которая создавалась компанией SAP AG с целью замены СУБД,...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
3
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru