Chuyên gia nghiên cứu bảo mật David Litchfield mới đây đã công bố chi tiết một kỹ thuật tấn công mới có thể giúp hacker đoạt được quyền truy cập vào cơ sở dữ liệu Oracle.
Trong một cuộc trả lời phỏng vấn báo chí ngày hôm 24/4, chuyên gia Litchfield cho biết kỹ thuật tấn công này – được đặt tên là Lateral SQl Injection – có thể cho phép tin tặc đoạt được quyền truy cập cấp độ quản trị (administrator) vào máy chủ Oracle.
Để tấn công, hacker chỉ cần lập trình một từ khóa tìm kiếm riêng để điều khiển cơ sở dữ liệu chạy các lệnh SQL. Trước đây các chuyên gia bảo mật cho rằng kỹ thuật SQL Injection chỉ có tác dụng nếu như hacker có thể chèn thêm các chuỗi ký tự vào trong cơ sở dữ liêu. Litchfield đã trình diễn cho thấy kỹ thuật tấn công này có thể được sử dụng bằng cách sử dụng các loại dữ liệu như ngày tháng hoặc số.
Mục tiêu kỹ thuật tấn công của Litchfield là ngôn ngữ lập trình Procedural Language/SQL ưa thích của các nhà phát triển cơ sở dữ liệu Oracle.
Litchfield không chắc chắn về mức độ phổ biến của các lỗi bảo mật Lateral SQL Injection nhưng chuyên gia bảo mật này khẳng định các lỗi bảo mật này thực sự có thể bị lợi dụng để gây ra những thiết hại đáng kể.
Các nhà lập trình cơ sỡ dữ liệu được khuyến cáo nên kiểm tra lại mã nguồn ứng dụng nhằm bảo đảm mọi thủ tục xử lý đều an toàn không thể bị chèn thêm các lệnh SQL.
Oracle chưa có bất kỳ bình luận nào về thông tin trên đây.
Tiết lộ kỹ thuật tấn công Oracle mới
218
Bạn nên đọc
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách tạo bảng trong Canva
3 ngày -

Cap đi du lịch hay, stt du lịch hay giúp bạn ghi lại nhật ký hành trình của mình
4 ngày 2 -

Những bài thơ tán gái theo tên, thơ làm quen bạn gái vừa duyên vừa mặn
3 ngày 11 -

Những ứng dụng hoán đổi khuôn mặt tốt nhất
4 ngày -

Cách sửa lỗi gõ tiếng Việt trên Word, Excel
4 ngày -

Công thức tính diện tích xung quanh hình nón, diện tích toàn phần hình nón, thể tích hình nón, V nón
4 ngày -

Hướng dẫn 5 cách chuyển số thành chữ trong Excel
4 ngày -

Cách tính điểm trung bình môn HK 1, HK 2, cả năm
3 ngày 100+ -

Cách tạo Slide Master trên PowerPoint
3 ngày -

6 cách siêu dễ thêm phụ đề, caption vào video
3 ngày
Hướng dẫn AI
Học IT
Hàm Excel