Hãng chuyên doanh phần mềm cơ sở dữ liệu Oracle cuối tuần trước đã bất ngờ cung cấp chi tiết về một lỗ hổng bảo mật chưa được vá trong các sản phẩm của hãng.
Theo thông lệ thì Oracle thường hay giữ bí mật về các lỗi bảo mật cũng như tên tuổi các chuyên gia nghiên cứu đã phát hiện ra các lỗ hổng bảo mật trong các sản phẩm của Oracle. Tuy nhiên, Alexander Kornbrust - một chuyên gia chuyên nghiên cứu các vấn đề bảo mật của Oracle – cho biết, hôm 06/04 vừa qua, Oracle đã công bố chi tiết một lỗ hổng bảo mật chưa được vá.
Oracle đã khẳng định về việc bất ngờ cho công bố chi tiết lỗi bảo mật này. “Các thông tin có liên quan đến lỗ hổng bảo mật đã bất ngờ bị công bố,” một đại diện của Oracle cho biết. “Chúng tôi hiện đang điều tra về sự vụ này.”
Lỗ bảo mật được công bố lần này ảnh hưởng chủ yếu đến các phiên bản phần mềm cơ sở dữ liệu Oracle từ 9.1.0.0 đến 10.2.0.3 vận hành trên bất kỳ một phiên bản hệ điều hành nào.
Không chỉ cho công bố chi tiết về lỗi bảo mật mà trong đó còn có cả các đoạn mã để thử nghiệm lỗi bảo mật, Kornbrust cho biết.
Liên kết chỉ tới thông tin chi tiết về lỗi bảo mật này đã bị xoá bỏ. Nhưng khi đã được công bố cụ thể như thế thì chắc chắn các thông tin về lỗi bảo mật này đã được phổ biến rộng rãi.
“Mọi nhà phát triển và quản trị cơ sở dữ liệu chưa được biết đến các thông tin đã được công bố đó nên tìm hiểu thêm về lỗi bảo mật này nhằm tránh các nguy cơ bị khai thác tấn công và nên chờ đợi thêm một bản vá mới từ Oracle,” Kornbrust khuyến cáo.
Lỗi bảo mật này có thể bị khai thác để tăng quyền truy cập vào cơ sở dữ liệu. Đồng nghĩa với việc ngưởi sử dụng có quyền truy cập hạn chế vào cơ sở dữ liệu có thể lợi dụng lỗi bảo mật này để giành thêm quyền. “Phụ thuộc vào kiến trúc của ứng dụng, việc tăng quyền truy cập có thể cho phép mở cửa truy cập rộng hơn, thậm trí là có thể thay đổi dữ liệu – ví dụ là có thể thay đổi mật khẩu cơ sở dữ liệu,” Kornbrust cho biết.
Lỗi bảo mật này xuất phát từ một lỗi trong việc xử lý tác vụ “views” của một số người sử dụng có quyền truy cập hạn chế. Lỗi bảo mật này chỉ được xếp vào mức bình thường.
Oracle hiện chưa có bản vá nào sửa lỗi bảo mật này. Tuy nhiên, theo dự kiến bản vá lỗi bảo mật phát hành ngày hôm qua đã bao gồm bản vá lỗi này.
Hoàng Dũng
Oracle bất ngờ tiết lộ lỗi bảo mật
57
Bạn nên đọc
-
6 cách tận dụng iPad cũ hiệu quả nhất: Biến thiết bị lỗi thời thành đồ hữu ích
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
Hướng dẫn vệ sinh bàn phím laptop mà không cần tắt máy (an toàn & hiệu quả)
-
Hacker bẻ mật khẩu 16 ký tự trong chưa đầy 60 phút
-
Valve ra mắt loạt phần cứng mới: kính VR, console và tay cầm SteamOS
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

1 triệu, 1 tỷ, 1 vạn có mấy số 0 đằng sau và đọc như thế nào?
Hôm qua 83 -

Cách kết nối máy in qua WiFi, cài máy in qua WiFi trên Windows 10/11
Hôm qua -

Cách sửa lỗi định dạng số khi dùng Mail Merge trong Word
Hôm qua -

Cách viết mét vuông (m²), mét khối (m³) trên điện thoại, máy tính
Hôm qua -

Thơ vui về đàn ông và đàn bà
Hôm qua -

Lệnh CS 1.1, mã Half Life trên máy tính
Hôm qua 3 -

Hướng dẫn kích hoạt hoặc vô hiệu hóa bộ lọc SmartScreen trên Windows
Hôm qua -

Hentai là gì? Code hen là gì?
Hôm qua -

Địa chỉ 26 cửa hàng Uniqlo chính hãng tại Việt Nam
Hôm qua -

Hướng dẫn tạo danh mục bảng biểu trong Word tự động
Hôm qua 3
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy