Một chuyên gia bảo mật vừa mới cảnh báo những bản vá cập nhật mới nhất của Oracle đã thất bại trong việc khắc phục một lỗi bảo mật nghiêm trọng trong ứng dụng cơ sở dữ liệu này.
Cuối tuần trước, Oralce đã cho phát hành bản cập nhật định kỳ hàng quí Critical Patch Update nhằm khắc phục hơn 30 lỗi phát sinh trong các sản phẩm của hãng. Tuy nhiên, những miếng vá cập nhật dành cho Oracle 10g Release 2 lại không thể khắc phục được một lỗ hổng trong ứng dụng có thẻe cho phép các vụ tấn công thực thi đoạn mã từ xa.
Đây là những thông tin đã được David Litchfield - một chuyên gia nghiên cứu của Next Generation Security Software – công bố thông qua danh sách email bảo mật Full Disclose.
Không những khi đoạn mã khai thác được phát tán rộng rãi trên Internet từ cuối tuần trước không nhằm tấn công một lỗ hổng đã được Oracle khắc phục mà lại nhằm vào một vấn đề khác. Bước đầu, các chuyên gia đã tin rằng đoạn mã độc hại đó lại khai thác một trong số những lỗ hổng được Oracle khắc phục.
Các kẻ tấn công vẫn có thể đoạt được quyền truy cập cao hơn vào một hệ thống thông qua một lỗ hổng mới trong DBMS export extension của ứng dụng cơ sở dữ liệu Oracle.
Các phiên bản khác ngoài phiên bản Oracle 10g cũng có thể bị mắc lỗi này, hãng bảo mật Symantec đã cảnh báo.
Oracle chưa có bất kỳ lời bình luận chính thức nào về vấn đề này. Trong ki đó các chuyên gia bảo mật vẫn liên tục lên án Oracle do sự chậm trễ cũng như không thực hiện tốt việc khắc phục các lỗi bảo mật.
HVD - (CNet)
Oracle vá rồi mà vẫn … rách
27
Bạn nên đọc
-
6 cách tận dụng thẻ SD full-size hiệu quả trong năm 2025
-
CEO AMD nhận thưởng 33 triệu USD
-
Microsoft chính thức đóng cửa kho phim và truyền hình trực tuyến
-
Vietnam Airlines và Vietjet Air cấm sử dụng sạc dự phòng trong suốt chuyến bay
-
Android bổ sung tính năng chia sẻ âm thanh 2 tai nghe, nâng cấp Gboard, Emoji Kitchen và Quick Share
-
Apple tiếp tục dẫn đầu thị trường máy tính bảng toàn cầu
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo

Xóa Đăng nhập để Gửi

Cũ vẫn chất
-
C++ Editor Online
Hôm qua -
KaiSa DTCL mùa 11: Lên đồ, cách build, hướng dẫn đội hình
Hôm qua -
Cách kích hoạt Virtualization (VT) trên Windows 10 cho BlueStacks 5
Hôm qua -
Top đội hình mạnh nhất Cờ Liên Quân 2025
Hôm qua 3 -
Tổng hợp sự kiện nhận skin miễn phí Liên Quân 9/2025
Hôm qua 4 -
Cách sửa lỗi không in được ảnh trong Word
Hôm qua -
Cách viết công thức toán học trong Word cực dễ
Hôm qua -
Các cách tải nhạc Youtube, tải MP3 từ YouTube, tách nhạc từ video YouTube cực dễ
Hôm qua -
Khắc phục lỗi tập tin Excel bị thu nhỏ khi in
Hôm qua -
Phần mở rộng file là gì?
Hôm qua