Tìm kiếm PhanVien.Com Web
Download PhanVien.Com Toolbar
Danh mục thông tin

Phát hiện điểm yếu nghiêm trọng trong CSDL Oracle

Hãng bảo mật Check
Point vừa phát hiện một điểm yếu gây tràn bộ nhớ đệm trong cơ sở dữ
liệu của Oracle mà hacker có thể khai thác để chiếm quyền kiểm soát hệ
thống.

Phát hiện điểm yếu nghiêm trọng trong CSDL Oracle

Oracle Database là một hệ CSDL quan hệ dành cho các doanh nghiệp  lớn. Gần đây, một điểm yếu tràn bộ nhớ đệm đã được phát hiện trong Oracle Database, lỗi do kiểm tra không chặt chẽ giá trị  độ dài của tham số (AUTH_SESSKEY) trong quá trình xác thực người dùng.

Không giống như hầu hết những điểm yếu khác trong CSDL Oracle, kẻ tấn công  có thể dễ dàng khai thác điểm yếu này bằng cách gửi gói tin độc hại tới máy chủ  bị tấn công, mà không cần xác thực hay sử dụng đặc quyền cao của người dùng. Kết quả là, kẻ tấn công  có thể chiếm toàn bộ quyền truy cập  (đọc/ghi) đối với tất cả tài nguyên  CSDL.

Mặc dù Oracle đã cung cấp bản vá đối với điểm yếu này, nhưng mức rủi ro của điểm yếu này vẫn được đánh giá  là khá cao bởi hai yếu tố cơ bản.

- Thứ nhất, do người quản trị  tạo cơ chế quản lý việc cập nhật bản  vá còn lỏng lẻo hoặc chậm trễ trong việc cập nhật các bản vá.

- Thứ hai  là, những mô tả chi tiết về điểm yếu và những thủ thuật khai thác điểm yếu này cũng đã được công bố khá rộng rãi. Chính những điều này là mối đe doạ lớn đối với hệ quản trị  CSDL Oracle.

Đại diện Check Point cho hay tại thời điểm phát hành bản tin này, sản phẩm  IPS tích hợp của Check Point là giải pháp duy nhất cung cấp sự bảo vệ trực tiếp  nhằm chống lại tấn công  khai thác điểm yếu này bằng cách phát hiện và chặn các kết nối Oracle có chứa tham số không hợp lệ (AUTH_SESSKEY quá dài).

Tìm bài viết khác
Theo QUANTRIMANG.COM
Updated: 07/11/2009 | Views: 2 | Comments: 0

Comments - Phát hiện điểm yếu nghiêm trọng trong CSDL Oracle

Hiện tại chưa có bình luận nào về bài viết Phát hiện điểm yếu nghiêm trọng trong CSDL Oracle!

Bạn có ý kiến gì về bài viết Phát hiện điểm yếu nghiêm trọng trong CSDL Oracle này? Hãy gởi suy nghĩ, bình luận, đánh giá, lời khuyên ... của bạn về bài viết Phát hiện điểm yếu nghiêm trọng trong CSDL Oracle bạn tại đây.

Other articles

Similar Articles Phát hiện điểm yếu nghiêm trọng trong CSDL Oracle

Older than Phát hiện điểm yếu nghiêm trọng trong CSDL Oracle in Chuyên Đề Bảo Mật

Newer than Phát hiện điểm yếu nghiêm trọng trong CSDL Oracle in Chuyên Đề Bảo Mật

Recently Published - Chuyên Đề Bảo Mật
Day ao thuat
Latest Comments in Chuyên Đề Bảo Mật
By nguyen tien dat. cam on...
By linh. Cộng hòa xã hội chủ nghĩa việt namĐộc lập – tự do – hạnh .....
By ngoc son. Hjx nbghsdbsdnfjd...
By thai. jhgjh...
By mai duy quy. phan mem qua la hay nhung kho download ve may qua...
By nguyen thanh tan. doc woa cha noi...
By le Thanh Vu. viet nam wa gioi...
By nhendoc. cang tiet them chu sao...
By Nguyen Viet Tiep. Minh chua dung thu fan mem NIS2009 nhung nghe noi diet virus rat nhanh...
By phan son. toi muon hoc cach be khoa win...
By girl sex. Thực ra em rất khâm phục tài năng của anh này.Nếu bị đi tù thì hơi .....
By huynh. Cung kha hay do cac ban oi?...
By Dung. Mình làm theo cách hướng dẫn của Microsoft và thành công; chia sẻ mọi .....
By cheettuy_90. Hiện tại thì minh cũng đang dùng Kaspersky 2009 nhưng chắc là phiên bản .....
By le minh hoang. nhu vay rat tot, dùng cmc cung tot day...
Most Comments in Chuyên Đề Bảo Mật
Monthly Most Views - Chuyên Đề Bảo Mật
  English Tiếng Việt 
Bạn đang xem bài viết Phát hiện điểm yếu nghiêm trọng trong CSDL Oracle được gởi trong chủ đề Chuyên Đề Bảo Mật - Công Nghệ Thông Tin. Bài viết Phát hiện điểm yếu nghiêm trọng trong CSDL Oracle này được lưu trên Server thành hai bản: Phát hiện điểm yếu nghiêm trọng trong CSDL Oracle có dấuPhát hiện điểm yếu nghiêm trọng trong CSDL Oracle không dấu. Bạn có thể gởi ý kiến bình luận, đóng góp về bài viết Phát hiện điểm yếu nghiêm trọng trong CSDL Oracle này tại phần gởi bình luận ở cuối nội dung bài viết. Lưu ý nội dung của bài viết Phát hiện điểm yếu nghiêm trọng trong CSDL Oracle này có thể không còn phù hợp với thời điểm hiện tại. Nếu phát hiện điều này, xin bạn báo cho BQT biết để gỡ bỏ nó.
Home Page | Privacy | Contact | Friend Links | Search | Sitemap | Up
Copyright © 2008 PhanVien.Com . All rights reserved.