Một lỗ hổng trong bản patch mới nhất của Oracle đã khiến cho người dùng Windows đang như ngồi trên đống lửa, họ phải đợi hai tuần nữa mới có thể nhận được bản vá lỗi, và trong thời gian đó, rất có thể tin tặc đã phá nát hệ thống của họ. 
Thứ ba (17/4) vừa rồi, Oracle đã công bố bản vá lỗi phần mềm theo quý, trong đó không chỉ sửa lỗi trong cơ sở dữ liệu (CSDL) mà còn vá hàng loạt lỗi trong các ứng dụng khác. Tổng cộng đã có 36 lỗ hổng được sửa chữa, trong số này có 13 lỗ hổng liên quan tới CSDL. 
Tuy nhiên, bản vá cho lỗ hổng CSDL nghiêm trọng nhất của quý này lại không có cho phiên bản Oracle 9.2.0.8 mà người dùng phải đợi tới ngày 30/4 tới do nhóm chuyên viên của Oracle không phát hiện ra vấn đề này trong quá trình thử nghiệm bản patch. 
Lỗ hổng trên (DB01) nằm trong lõi Core RDBMS (hệ thống quản lý cơ sở dữ liệu liên quan) mà CSDL Oracle sử dụng. Tin tặc có thể khai thác lỗ hổng này từ xa và quan trọng hơn là không cần sự tương tác của người dùng. 
Theo các chuyên gia bảo mật, lỗ hổng DB01 có thể dùng để shutdown và truy cập trái phép vào CSDL. Về lý thuyết, nó có thể cho phép chạy phần mềm bất hợp pháp trên máy chủ CSDL. Lỗ hổng DB01 được đánh giá là nghiêm trọng nhất trong số các lỗ hổng được vá trong bản tin bảo mật quý của Oracle. 
Cũng trong bản tin bảo mật quý này, hàng loạt các ứng dụng Oracle được vá như: Application Server, Collaboration Suite, E-Business Suite, Enterprise Manager, và các ứng dụng của PeopleSoft và JD Edwards.
Oracle "quên" một lỗ hổng nghiêm trọng trong bản vá lỗi
  55
Bạn nên đọc
-   
 ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
 -   
 Cách thức hoạt động của Hacker
 -   
 Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
 -   
 5 cách khởi chạy nhanh chương trình trên Windows
 -   
 PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
 -   
 YouTube mở “ân xá”, cho phép nhà sáng tạo bị cấm quay trở lại nền tảng
 
Xác thực tài khoản! 
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!  
0 Bình luận
Sắp xếp theo 
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-  

Stt về mẹ, những câu nói về mẹ hay, cảm động rơi nước mắt
Hôm qua 2 -  

1000+ công thức chế thuốc Minecraft, cách chế thuốc Minecraft
Hôm qua -  

Cách chặn tải file, video trên Google Drive
Hôm qua -  

Hướng dẫn sử dụng Xingtu 醒图 trên máy tính
Hôm qua -  

Sự khác nhau của tên gọi đồ vật, cách xưng hô giữa các miền
Hôm qua 2 -  

Hướng dẫn root Android dễ dàng và nhanh chóng
Hôm qua -  

Check MD5 và SHA1 để kiểm tra tính toàn vẹn của tập tin
Hôm qua -  

Hàm SUM trong Excel: Các dùng SUM để tính tổng trong Excel
Hôm qua -  

Cách xem cấu hình máy tính dễ, nhanh chóng
Hôm qua -  

Cap hay cho ngày cuối năm, stt hay cho ngày cuối năm, stt tạm biệt năm cũ
Hôm qua 
 Học IT 
 
 
 
 
 
 
 Microsoft Word 2013 
 Microsoft Word 2007 
 Microsoft Excel 2019 
 Microsoft Excel 2016 
 Microsoft PowerPoint 2019 
 Google Sheets 
 Lập trình Scratch 
 Bootstrap 
 Hướng dẫn 
 Ô tô, Xe máy