Oracle
Dziewięć na dziesięć baz danych Oracle'a narażonych na włamania
Ekspert do spraw zabezpieczeń uważa, że dziewięć na dziesięć baz danych Oracle’a jest podatnych na atak, dzięki któremu włamywacz może przejąć kontrolę nad danymi bez loginu czy hasła.
David Litchfield, główny naukowiec w brytyjskiej firmie NGSSoftware twierdzi, że ostrzegał Oracle’a przed wykrytą przez siebie luką już w listopadzie. Ten gigant wśród producentów baz danych ponoć jednak zignorował to doniesienie i w styczniowym pakiecie łatek nie umieścił. Dlatego też Litchfield zdecydował się opublikować informację o luce. – Usterka pozwala atakującemu na przejęcie całkowitej kontroli, bez konieczności znania identyfikatora i hasła. Żaden firewall nie pomoże – skomentował ekspert na konferencji Black Hat.
Lukę można tymczasowo zneutralizować modyfikując domyślne ustawienia bazy danych, jednak Litchfield uważa, że dziewięć na dziesięć administratorów tego nie zrobiło.
| Oceń artykuł1 | 6 (3/6) (6 głosów) |
|
zgłoś nadużycie
Gość IP:194.242.62.*
2010.02.08 13:44
|
super artykuł, zero konkretów :/ |
|
zgłoś nadużycie
Gość IP:83.29.155.*
2010.02.08 14:35
|
Może chociaż link do źródeł zachodnich gdzie szanowna redakcja wyczytała tego njusa? |
|
zgłoś nadużycie
Gość IP:82.110.99.*
2010.02.08 14:37
|
taa najlepiej niech napiszą dokladnie jak sie wlamac |
|
|
zgłoś nadużycie
mchmielewski (CHIP)
2010.02.08 16:46
|
Źródło przecież jest podane nad artykułem - agencja Reuters. Pozdrawiam. |
|
|
zgłoś nadużycie
Luphis
2010.02.12 23:53
|
Kolejny wielki producent, który "olewa" sobie łatanie swoich produktów. Nieźle :/ |
