Phanmem VietNam >> CSDL Oracle 11g “dính” lỗ hổng zero-day
  Đăng nhập | Đăng ký | Trợ giúp  
CỔNG THÔNG TIN PHẦN MỀM VIỆT NAM
Tìm
 
CSDL Oracle 11g “dính” lỗ hổng zero-day
(Ngày 2/7/2010 )

Hôm 2/2/2010, một nhà nghiên cứu bảo mật nổi tiếng đã cho thấy cách phá vỡ bảo mật trong CSDL Oracle 11g nhờ khai thác các lỗ hổng zero-day.

Nhà nghiên cứu bảo mật David Litchfield của NGS Consulting đã trình diễn cách người dùng có thể phá vỡ bảo mật, nâng quyền của anh ta để hoàn toàn điều khiển được CSDL Oracle 11g. Ông Litchfield cho biết “đã cảm thấy bị xúc phạm” khi nghe CEO Larry Ellison của Oracle nói, CSDL Oracle 11g “là không thể bị xuyên thủng”.

Phát hiện của ông Litchfield cho thấy, do cách Java được thực thi (implement) trong CSDL Oracle 11g Release 2 nên người dùng có thể nâng quyền của anh ta lên mức bất kỳ. Ông Litchfield đã trình diễn cách thực thi nhiều lệnh khiến người dùng được trao quyền hệ thống “để hoàn toàn điều khiển được CSDL Oracle 11g Enterprise Edition”. Ông còn cho thấy cách vượt qua tính năng Oracle Label Security (được dùng để quản lý truy cập bắt buộc vào những thông tin ở nhiều mức bảo mật khác nhau).

Cho tới khi Oracle tung ra được miếng vá khắc phục những lỗ hổng zero-day rên, ông Litchfield khuyên các nhà quản trị CSDL Oracle 11g nên hủy bỏ việc thực thi công khai một số chức năng Java nào đó.

Ông Litchfield cho rằng, việc bảo mật trong CSDL Oracle 11g chỉ đạt điểm "B+" và chỉ trích Oracle là để CSDL của mình quá phụ thuộc vào các sản phẩm bảo mật của bên thứ ba.

Nguồn: PCW



Các tin liên quan khác:



Quảng cáo

Tuyển Dụng
Tuyển dụng Giảng Viên Tiếng Anh
Tuyển Cộng Tác Viên Parttime
TUYỂN NHÂN VIÊN KINH DOANH
AVASYS Việt Nam liên tục tuyển lập trình ứng dụng
AVASYS Việt Nam tuyển 2 lập trình Web
AVASYS Việt Nam tuyển 2 biên phiên dịch tiếng Nhật
AVASYS Việt Nam tuyển 5 Senior Web Application Developer
Tuyển 50 nhân viên chăm sóc khách hàng qua điện thoại
Tuyển giám sát kinh doanh.


* Phần mềm diệt virus
- Avast

- Stinger
QuickRemover
MyDoom Removal Tool
Damage Cleanup
BKAV

* Tiện ích quét trực tuyến
- McAfee FreeScan
Symantec Security Check
- Panda Software ActiveScan


Sự Kiện trong tháng
09/09/2010 - Chương trình siêu khuyến mãi phần mềm Antivirus BKAV “Chào mừng Quốc Khánh 2/9"
28/09/2010 - Ứng dụng tiêu chuẩn công nghệ tiên tiến trong TMĐT
30/09/2010 - Triển lãm Sài Gòn sáng tạo
22/09/2010 - 9/2010: Hội thảo ứng dụng CNTT trong ngành tài chính


Liên kết

Thống kê
Truy cập: 13051817
Thành viên:  5761
Đơn đặt hàng:  1634
Online:  500

Ðặt làm trang chủ | Thêm vào danh sách yêu thích

Giấy phép thiết lập trang tin điện tử số 213/GP-BC do Bộ Văn Hóa Thông Tin cấp ngày 29-05-2007.
Ghi rõ nguồn "PMV.VN" khi phát hành lại thông tin từ website này.
Bản quyền PHANMEMVIETNAM © 2000-2010 , Công Ty CP Truyền Thông Phần Mềm Việt (PMV), Công Viên Phần Mềm Quang Trung, Quận 12, TP.HCM
Free Ecards | Miroslav Klose | Online Schooling | Wordpress Theme | Property in Germany