Một chuyên gia bảo mật vừa mới cảnh báo những bản vá cập nhật mới nhất của Oracle đã thất bại trong việc khắc phục một lỗi bảo mật nghiêm trọng trong ứng dụng cơ sở dữ liệu này.
Cuối tuần trước, Oralce đã cho phát hành bản cập nhật định kỳ hàng quí Critical Patch Update nhằm khắc phục hơn 30 lỗi phát sinh trong các sản phẩm của hãng. Tuy nhiên, những miếng vá cập nhật dành cho Oracle 10g Release 2 lại không thể khắc phục được một lỗ hổng trong ứng dụng có thẻe cho phép các vụ tấn công thực thi đoạn mã từ xa.
Đây là những thông tin đã được David Litchfield - một chuyên gia nghiên cứu của Next Generation Security Software – công bố thông qua danh sách email bảo mật Full Disclose.
Không những khi đoạn mã khai thác được phát tán rộng rãi trên Internet từ cuối tuần trước không nhằm tấn công một lỗ hổng đã được Oracle khắc phục mà lại nhằm vào một vấn đề khác. Bước đầu, các chuyên gia đã tin rằng đoạn mã độc hại đó lại khai thác một trong số những lỗ hổng được Oracle khắc phục.
Các kẻ tấn công vẫn có thể đoạt được quyền truy cập cao hơn vào một hệ thống thông qua một lỗ hổng mới trong DBMS export extension của ứng dụng cơ sở dữ liệu Oracle.
Các phiên bản khác ngoài phiên bản Oracle 10g cũng có thể bị mắc lỗi này, hãng bảo mật Symantec đã cảnh báo.
Oracle chưa có bất kỳ lời bình luận chính thức nào về vấn đề này. Trong ki đó các chuyên gia bảo mật vẫn liên tục lên án Oracle do sự chậm trễ cũng như không thực hiện tốt việc khắc phục các lỗi bảo mật.
HVD - (CNet)
Oracle vá rồi mà vẫn … rách
28
Bạn nên đọc
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Tình yêu là gì? 26 định nghĩa tình yêu chuẩn nhất
2 ngày 12 -

Cách thay đổi hệ thống ngôn ngữ trong Windows 10
2 ngày 1 -

Câu đố thả thính hài hước nhưng ngọt ngào ‘đốn tim’ crush
2 ngày -

Công thức tính số số hạng, công thức tính tổng số số hạng
2 ngày 3 -

Các toán tử so sánh trong SQL Server
2 ngày -

Cách chèn link liên kết trong văn bản Google Docs
2 ngày 1 -

Cách sửa lỗi "No Speaker or Headphones are Plugged In" trên Windows
2 ngày -

Những lời chúc mừng đám cưới hay, hài hước và ý nghĩa
2 ngày -

Chuyển từ cơ số 10 sang cơ số 16
2 ngày -

Thử thách nhìn emoji đoán ca dao, tục ngữ, mời tham gia
2 ngày 13
Làm chủ AI
Học IT
Hàm Excel