Một lỗ hổng trong bản patch mới nhất của Oracle đã khiến cho người dùng Windows đang như ngồi trên đống lửa, họ phải đợi hai tuần nữa mới có thể nhận được bản vá lỗi, và trong thời gian đó, rất có thể tin tặc đã phá nát hệ thống của họ.
Thứ ba (17/4) vừa rồi, Oracle đã công bố bản vá lỗi phần mềm theo quý, trong đó không chỉ sửa lỗi trong cơ sở dữ liệu (CSDL) mà còn vá hàng loạt lỗi trong các ứng dụng khác. Tổng cộng đã có 36 lỗ hổng được sửa chữa, trong số này có 13 lỗ hổng liên quan tới CSDL.
Tuy nhiên, bản vá cho lỗ hổng CSDL nghiêm trọng nhất của quý này lại không có cho phiên bản Oracle 9.2.0.8 mà người dùng phải đợi tới ngày 30/4 tới do nhóm chuyên viên của Oracle không phát hiện ra vấn đề này trong quá trình thử nghiệm bản patch.
Lỗ hổng trên (DB01) nằm trong lõi Core RDBMS (hệ thống quản lý cơ sở dữ liệu liên quan) mà CSDL Oracle sử dụng. Tin tặc có thể khai thác lỗ hổng này từ xa và quan trọng hơn là không cần sự tương tác của người dùng.
Theo các chuyên gia bảo mật, lỗ hổng DB01 có thể dùng để shutdown và truy cập trái phép vào CSDL. Về lý thuyết, nó có thể cho phép chạy phần mềm bất hợp pháp trên máy chủ CSDL. Lỗ hổng DB01 được đánh giá là nghiêm trọng nhất trong số các lỗ hổng được vá trong bản tin bảo mật quý của Oracle.
Cũng trong bản tin bảo mật quý này, hàng loạt các ứng dụng Oracle được vá như: Application Server, Collaboration Suite, E-Business Suite, Enterprise Manager, và các ứng dụng của PeopleSoft và JD Edwards.
Oracle "quên" một lỗ hổng nghiêm trọng trong bản vá lỗi
56
Bạn nên đọc
-
Hướng dẫn vệ sinh bàn phím laptop mà không cần tắt máy (an toàn & hiệu quả)
-
ChatGPT ra mắt tính năng nghiên cứu mua sắm mới: thông minh hơn, cá nhân hóa hơn
-
Hacker bẻ mật khẩu 16 ký tự trong chưa đầy 60 phút
-
Valve ra mắt loạt phần cứng mới: kính VR, console và tay cầm SteamOS
-
6 cách tận dụng iPad cũ hiệu quả nhất: Biến thiết bị lỗi thời thành đồ hữu ích
-
Kingston Fury ra mắt SSD Renegade G5 8TB: tốc độ 14.800 MB/s, chuẩn PCIe 5.0 siêu nhanh
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Huyền Thoại Hải Tặc - Hải Tặc Đại Chiến
-

Chuyển từ cơ số 2 sang cơ số 16
Hôm qua -

Cách khôi phục bài viết đã ẩn trên Facebook bằng điện thoại, máy tính
Hôm qua 1 -

Top 10+ trang web tốt nhất để tải phụ đề cho phim
2 ngày -

Code Skibidi Tower Defense mới nhất và cách đổi code lấy thưởng
Hôm qua -

Cách tính diện tích hình tròn và chu vi hình tròn
Hôm qua 1 -

Cách chặn tìm kiếm Zalo qua số điện thoại
Hôm qua -

Hướng dẫn cách chơi, lên đồ Aya mùa S1 2023
2 ngày -

Top 9 phần mềm giả lập PC trên Android
Hôm qua -

Chào tháng 6: Câu nói hay nhất về tháng 6, stt tháng 6 tràn ngập yêu thương
2 ngày 2
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy