Một chuyên gia bảo mật vừa mới cảnh báo những bản vá cập nhật mới nhất của Oracle đã thất bại trong việc khắc phục một lỗi bảo mật nghiêm trọng trong ứng dụng cơ sở dữ liệu này.
Cuối tuần trước, Oralce đã cho phát hành bản cập nhật định kỳ hàng quí Critical Patch Update nhằm khắc phục hơn 30 lỗi phát sinh trong các sản phẩm của hãng. Tuy nhiên, những miếng vá cập nhật dành cho Oracle 10g Release 2 lại không thể khắc phục được một lỗ hổng trong ứng dụng có thẻe cho phép các vụ tấn công thực thi đoạn mã từ xa.
Đây là những thông tin đã được David Litchfield - một chuyên gia nghiên cứu của Next Generation Security Software – công bố thông qua danh sách email bảo mật Full Disclose.
Không những khi đoạn mã khai thác được phát tán rộng rãi trên Internet từ cuối tuần trước không nhằm tấn công một lỗ hổng đã được Oracle khắc phục mà lại nhằm vào một vấn đề khác. Bước đầu, các chuyên gia đã tin rằng đoạn mã độc hại đó lại khai thác một trong số những lỗ hổng được Oracle khắc phục.
Các kẻ tấn công vẫn có thể đoạt được quyền truy cập cao hơn vào một hệ thống thông qua một lỗ hổng mới trong DBMS export extension của ứng dụng cơ sở dữ liệu Oracle.
Các phiên bản khác ngoài phiên bản Oracle 10g cũng có thể bị mắc lỗi này, hãng bảo mật Symantec đã cảnh báo.
Oracle chưa có bất kỳ lời bình luận chính thức nào về vấn đề này. Trong ki đó các chuyên gia bảo mật vẫn liên tục lên án Oracle do sự chậm trễ cũng như không thực hiện tốt việc khắc phục các lỗi bảo mật.
HVD - (CNet)
Oracle vá rồi mà vẫn … rách
28
Bạn nên đọc
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách sửa lỗi "No Speaker or Headphones are Plugged In" trên Windows
2 ngày -

Chuyển từ cơ số 10 sang cơ số 16
2 ngày -

Cách thay đổi hệ thống ngôn ngữ trong Windows 10
2 ngày 1 -

Những câu chuyện ý nghĩa về cuộc sống bạn nên đọc một lần trong đời
2 ngày 23 -

Sui gia hay Xui gia là đúng chính tả?
2 ngày -

‘Để giành’ hay ‘để dành’, ‘dành cho’ hay ‘giành cho’, cách viết nào đúng chính tả?
2 ngày -

Cách chèn link liên kết trong văn bản Google Docs
2 ngày 1 -

Câu đố thả thính hài hước nhưng ngọt ngào ‘đốn tim’ crush
2 ngày -

Cách tạo mã QR bằng Google Sheets cực đơn giản
2 ngày 6 -

Các toán tử so sánh trong SQL Server
2 ngày
Làm chủ AI
Học IT
Hàm Excel