Một chuyên gia bảo mật hôm 3/9 cho biết đã phát hiện được một lỗi lập trình “rất ngớ ngẩn” trong phần mềm cơ sở dữ liệu Oracle phiên bản 11g. Lỗi này có thể bị tin tặc lợi dụng để ăn trộm dữ liệu người dùng.
Trả lời phỏng vấn bên lề Hội nghị bảo mật Hack In The Box (HITB) đang được tổ chức tại Kuala Lumpur (Malaysia), ông Alexander Kornbrust - Giám đốc điều hành Red Database Security GmbH – cho biết: “Oracle thực sự đã nỗ lực cải tiến rất nhiều sản phẩm của hãng trong phiên bản 11g. Song tôi thực sự thấy ngạc nhiên trước những lỗi lập trình rất ngớ ngẩn tồn tại trong phiên bản này.”
“Tôi cho rằng Oracle cần phải đào tạo lại đội ngũ lập trình viên của họ nhằm tránh lập lại những lỗi ngớ ngẩn này một lần nữa”.
Phía Oracle hiện chưa có bất kỳ bình luận nào về thông này.
Kornbrust cho biết ông đã tìm được phương thức qua mặt tính năng kiểm soát (auditing capacity) của Oracle 11g và một số phiên bản khác. Những lỗi này hoàn toàn có thể “đào mồ chôn” mọi nỗ lực bảo mật cơ sở dữ liệu. Ngoài ra còn khá nhiều lỗi SQL Injection khác cũng được phát hiện trong Oracle.
Trong số này thực sự có một số lỗi bắt nguồn trực tiếp từ những trục trặc trong kiến trúc cơ sở dữ liệu Oracle. Dự kiến Kornbrust sẽ trình bày một số lỗi bảo mật Oracle tại hội nghị HITB, trong đó ông cũng sẽ trình diễn cụ thể chứng minh trục trặc trong kiến trúc Oracle có thể bị lợi dụng như thế nào để qua mặt giải pháp bảo mật. Tuy nhiên, chuyên gia này từ chối tiết lộ thông tin chi tiết lỗi cũng như cách thức khai thác.
Kornbrust cho rằng việc khắc phục các lỗi bảo mật trong cơ sở dữ liệu Oracle hiện tương đối chậm chạp và tiêu tốn nhiều chi phí bởi Oracle đóng một vai trò rất quan trọng trong hệ thống mạng IT của doanh nghiệp, đặc biệt là doanh nghiệp lớn. Không những thế Oracle còn phải phát hành bản vá lỗi cho từng phiên bản phần mềm riêng biệt.
Hoàng Dũng
Oracle 11g mắc lỗi bảo mật “ngớ ngẩn”
158
Bạn nên đọc
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
-
Hướng dẫn vệ sinh bàn phím laptop mà không cần tắt máy (an toàn & hiệu quả)
-
6 cách tận dụng iPad cũ hiệu quả nhất: Biến thiết bị lỗi thời thành đồ hữu ích
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Spotlight là gì? Chiếm spotlight là gì?
Hôm qua -

Code Fruit Seas mới nhất và cách nhập code
Hôm qua 1 -

Photoshop Online, ghép ảnh trực tuyến, chỉnh sửa ảnh online
Hôm qua 3 -

Lời cảm ơn cha sâu sắc và chân thành nhất
Hôm qua -

Stt hay về mùa hè, những câu nói hay về mùa hè
Hôm qua -

14+ câu chuyện ngắn xúc động về gia đình và tình thân, bạn nên đọc 1 lần trong đời
Hôm qua -

Cách reset Win 11, khôi phục cài đặt gốc Windows 11
Hôm qua 2 -

Cách sử dụng ADB và Fastboot trên Android
Hôm qua -

30+ cap chất về đời, stt chất về đời đáng suy ngẫm
Hôm qua -

Diện tích hình trụ: Diện tích xung quanh hình trụ, diện tích toàn phần hình trụ
Hôm qua 7
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy