Một chuyên gia bảo mật hôm 3/9 cho biết đã phát hiện được một lỗi lập trình “rất ngớ ngẩn” trong phần mềm cơ sở dữ liệu Oracle phiên bản 11g. Lỗi này có thể bị tin tặc lợi dụng để ăn trộm dữ liệu người dùng.
Trả lời phỏng vấn bên lề Hội nghị bảo mật Hack In The Box (HITB) đang được tổ chức tại Kuala Lumpur (Malaysia), ông Alexander Kornbrust - Giám đốc điều hành Red Database Security GmbH – cho biết: “Oracle thực sự đã nỗ lực cải tiến rất nhiều sản phẩm của hãng trong phiên bản 11g. Song tôi thực sự thấy ngạc nhiên trước những lỗi lập trình rất ngớ ngẩn tồn tại trong phiên bản này.”
“Tôi cho rằng Oracle cần phải đào tạo lại đội ngũ lập trình viên của họ nhằm tránh lập lại những lỗi ngớ ngẩn này một lần nữa”.
Phía Oracle hiện chưa có bất kỳ bình luận nào về thông này.
Kornbrust cho biết ông đã tìm được phương thức qua mặt tính năng kiểm soát (auditing capacity) của Oracle 11g và một số phiên bản khác. Những lỗi này hoàn toàn có thể “đào mồ chôn” mọi nỗ lực bảo mật cơ sở dữ liệu. Ngoài ra còn khá nhiều lỗi SQL Injection khác cũng được phát hiện trong Oracle.
Trong số này thực sự có một số lỗi bắt nguồn trực tiếp từ những trục trặc trong kiến trúc cơ sở dữ liệu Oracle. Dự kiến Kornbrust sẽ trình bày một số lỗi bảo mật Oracle tại hội nghị HITB, trong đó ông cũng sẽ trình diễn cụ thể chứng minh trục trặc trong kiến trúc Oracle có thể bị lợi dụng như thế nào để qua mặt giải pháp bảo mật. Tuy nhiên, chuyên gia này từ chối tiết lộ thông tin chi tiết lỗi cũng như cách thức khai thác.
Kornbrust cho rằng việc khắc phục các lỗi bảo mật trong cơ sở dữ liệu Oracle hiện tương đối chậm chạp và tiêu tốn nhiều chi phí bởi Oracle đóng một vai trò rất quan trọng trong hệ thống mạng IT của doanh nghiệp, đặc biệt là doanh nghiệp lớn. Không những thế Oracle còn phải phát hành bản vá lỗi cho từng phiên bản phần mềm riêng biệt.
Hoàng Dũng
Oracle 11g mắc lỗi bảo mật “ngớ ngẩn”
157
Bạn nên đọc
-
5 cách khởi chạy nhanh chương trình trên Windows
-
ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
-
Kingston Fury ra mắt SSD Renegade G5 8TB: tốc độ 14.800 MB/s, chuẩn PCIe 5.0 siêu nhanh
-
Cách thức hoạt động của Hacker
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách gỡ cài đặt bất kỳ ứng dụng Android nào bằng ADB (bao gồm cả ứng dụng hệ thống và bloatware)
Hôm qua -

Kaspersky Antivirus bị cấm: Đây là 3 lựa chọn thay thế!
Hôm qua -

Microsoft công bố yêu cầu hệ thống tối thiểu và danh sách CPU hỗ trợ Windows 11 LTSC 2024
Hôm qua -

Kí tự đặc biệt ϟ, ✿, \˚ㄥ˚\, ☎,☂, ☁ ký tự đặc biệt hay
Hôm qua 30 -

Đi thi THPT quốc gia mặc gì?
Hôm qua -

Apple ID sẽ chính thức đổi tên từ tháng sau
Hôm qua -

5 cách truy cập GPT-4 miễn phí
Hôm qua -

Hướng dẫn tải PSP cho iOS không cần jailbreak
Hôm qua -

Code Be A Pro Football mới nhất và cách nhập code
Hôm qua -

Đáp án Wordle mới nhất hôm nay 05/11/2025
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy