Chuyên gia nghiên cứu bảo mật David Litchfield mới đây đã công bố chi tiết một kỹ thuật tấn công mới có thể giúp hacker đoạt được quyền truy cập vào cơ sở dữ liệu Oracle.
Trong một cuộc trả lời phỏng vấn báo chí ngày hôm 24/4, chuyên gia Litchfield cho biết kỹ thuật tấn công này – được đặt tên là Lateral SQl Injection – có thể cho phép tin tặc đoạt được quyền truy cập cấp độ quản trị (administrator) vào máy chủ Oracle.
Để tấn công, hacker chỉ cần lập trình một từ khóa tìm kiếm riêng để điều khiển cơ sở dữ liệu chạy các lệnh SQL. Trước đây các chuyên gia bảo mật cho rằng kỹ thuật SQL Injection chỉ có tác dụng nếu như hacker có thể chèn thêm các chuỗi ký tự vào trong cơ sở dữ liêu. Litchfield đã trình diễn cho thấy kỹ thuật tấn công này có thể được sử dụng bằng cách sử dụng các loại dữ liệu như ngày tháng hoặc số.
Mục tiêu kỹ thuật tấn công của Litchfield là ngôn ngữ lập trình Procedural Language/SQL ưa thích của các nhà phát triển cơ sở dữ liệu Oracle.
Litchfield không chắc chắn về mức độ phổ biến của các lỗi bảo mật Lateral SQL Injection nhưng chuyên gia bảo mật này khẳng định các lỗi bảo mật này thực sự có thể bị lợi dụng để gây ra những thiết hại đáng kể.
Các nhà lập trình cơ sỡ dữ liệu được khuyến cáo nên kiểm tra lại mã nguồn ứng dụng nhằm bảo đảm mọi thủ tục xử lý đều an toàn không thể bị chèn thêm các lệnh SQL.
Oracle chưa có bất kỳ bình luận nào về thông tin trên đây.
Tiết lộ kỹ thuật tấn công Oracle mới
216
Bạn nên đọc
-
Crucial ra mắt mẫu SSD Gen4 NVMe mới giúp Windows khởi động nhanh hơn Samsung, WD
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
Age of Empires Mobile chốt thời điểm ra mắt chính thức trên iOS và Android
-
5 cách khởi chạy nhanh chương trình trên Windows
-
Shazam kỷ niệm cột mốc bài hát thứ 100 tỷ được nhận dạng cùng nhiều kỷ lục ấn tượng khác
-
Microsoft ngừng hỗ trợ DRM cũ trên Windows Media Player, Windows 7/8, Silverlight
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-
Những câu nói về sự ghen tuông trong tình yêu, stt ghen trong tình yêu
Hôm qua -
Cách tắt Bitlocker trên Windows 11
Hôm qua -
8 cách khắc phục mã PIN Windows không hoạt động trong Windows 10/11
Hôm qua -
Stt một mình vẫn vui dành cho những người mạnh mẽ
Hôm qua -
90 hình nền đen, ảnh đen xì cho máy tính, laptop
Hôm qua -
Top 20+ cách chụp màn hình máy tính nhanh nhất
Hôm qua 48 -
Duolingo Math
-
5 cách kiểm tra lịch sử giao dịch Agribank đơn giản
Hôm qua -
Cách sửa lỗi "Input Signal Out of Range" trên Windows
Hôm qua -
Cách truy cập Clipboard trên Android
Hôm qua