Một chuyên gia bảo mật hôm 3/9 cho biết đã phát hiện được một lỗi lập trình “rất ngớ ngẩn” trong phần mềm cơ sở dữ liệu Oracle phiên bản 11g. Lỗi này có thể bị tin tặc lợi dụng để ăn trộm dữ liệu người dùng.
Trả lời phỏng vấn bên lề Hội nghị bảo mật Hack In The Box (HITB) đang được tổ chức tại Kuala Lumpur (Malaysia), ông Alexander Kornbrust - Giám đốc điều hành Red Database Security GmbH – cho biết: “Oracle thực sự đã nỗ lực cải tiến rất nhiều sản phẩm của hãng trong phiên bản 11g. Song tôi thực sự thấy ngạc nhiên trước những lỗi lập trình rất ngớ ngẩn tồn tại trong phiên bản này.”
“Tôi cho rằng Oracle cần phải đào tạo lại đội ngũ lập trình viên của họ nhằm tránh lập lại những lỗi ngớ ngẩn này một lần nữa”.
Phía Oracle hiện chưa có bất kỳ bình luận nào về thông này. Kornbrust cho biết ông đã tìm được phương thức qua mặt tính năng kiểm soát (auditing capacity) của Oracle 11g và một số phiên bản khác. Những lỗi này hoàn toàn có thể “đào mồ chôn” mọi nỗ lực bảo mật cơ sở dữ liệu. Ngoài ra còn khá nhiều lỗi SQL Injection khác cũng được phát hiện trong Oracle.
Trong số này thực sự có một số lỗi bắt nguồn trực tiếp từ những trục trặc trong kiến trúc cơ sở dữ liệu Oracle. Dự kiến Kornbrust sẽ trình bày một số lỗi bảo mật Oracle tại hội nghị HITB, trong đó ông cũng sẽ trình diễn cụ thể chứng minh trục trặc trong kiến trúc Oracle có thể bị lợi dụng như thế nào để qua mặt giải pháp bảo mật. Tuy nhiên, chuyên gia này từ chối tiết lộ thông tin chi tiết lỗi cũng như cách thức khai thác.
Kornbrust cho rằng việc khắc phục các lỗi bảo mật trong cơ sở dữ liệu Oracle hiện tương đối chậm chạp và tiêu tốn nhiều chi phí bởi Oracle đóng một vai trò rất quan trọng trong hệ thống mạng IT của doanh nghiệp, đặc biệt là doanh nghiệp lớn. Không những thế Oracle còn phải phát hành bản vá lỗi cho từng phiên bản phần mềm riêng biệt.
Hoàng Dũng
Oracle 11g mắc lỗi bảo mật “ngớ ngẩn”
157
Bạn nên đọc
-
6 cách tận dụng thẻ SD full-size hiệu quả trong năm 2025
-
Apple tiếp tục dẫn đầu thị trường máy tính bảng toàn cầu
-
CEO AMD nhận thưởng 33 triệu USD
-
Microsoft chính thức đóng cửa kho phim và truyền hình trực tuyến
-
Vietnam Airlines và Vietjet Air cấm sử dụng sạc dự phòng trong suốt chuyến bay
-
Android bổ sung tính năng chia sẻ âm thanh 2 tai nghe, nâng cấp Gboard, Emoji Kitchen và Quick Share
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo

Xóa Đăng nhập để Gửi

Cũ vẫn chất
-
Hướng dẫn tạo một website cho người mới bắt đầu
Hôm qua -
Cách sửa lỗi VCRUNTIME140_1.dll not found, is missing trong Windows
Hôm qua 28 -
Mệnh đề GROUP BY trong SQL Server
Hôm qua -
Kí tự khoảng trống Liên Quân, ký tự khoảng trống Liên Quân
Hôm qua 19 -
Cách xóa khoảng trắng và lỗi xuống dòng trong Word
Hôm qua 3 -
Những bài thơ đám cưới, thơ chúc mừng đám cưới cực hay và hài hước
Hôm qua -
Hàm SUMIFS, cách dùng hàm tính tổng nhiều điều kiện trong Excel
Hôm qua 8 -
3 cách hiển thị mật khẩu *** trên trình duyệt vô cùng đơn giản
Hôm qua -
Pick me là gì? Pick me girl, Pick me boy là gì?
Hôm qua -
Điều kiện LIKE trong SQL Server
Hôm qua