Phần mềm cơ sở dữ liệu Oracle 10g - cả phiên bản đã cài đặt bản vá lỗi mới ban hành của nhà phát triển lẫn chưa cài đặt bản vá - đều có nguy cơ bị tấn không khi mà trên Internet mới xuất hiện đoạn mã nguy hiểm nhằm khai thác một lỗi bảo mật trong ứng dụng này.
Đoạn mã nguy hiểm này đã được “phát tán” thông qua danh sách thư (mailing list) Full Disclosure ngày thứ 5 tuần trước.
Tuy nhiên, David Litchfield, chuyên gia nghiên cứu bảo mật của Next Generation Security Software Ltd., cho biết đoạn mã này tuy nguy hiểm nhưng lại “khá hiền lành” khi mà nó chỉ có nhiệm vụ phá hỏng hệ thống máy chủ chạy ứng dụng cơ sở dữ liệu Oracle 10g chứ không cho phép thực thư bất kỳ một đoạn mã nhị phân thực thi các cú pháp lệnh nguy hiểm – như ăn cắp dữ liệu chẳng hạn.
Đoạn mã này chủ yếu nhắm vào khai thác lỗ hổng bảo mật tràn bộ nhớ đệm trong thủ tục sys.pbsde.init của Oracle 10g. Đoạn mã này sử dụng chuỗi “Mary Ann Davidson” – tên của kỹ sư trưởng phụ trách bảo mật của Oracle - lặp đi lặp lại liên tục nhằm tạo ra lỗi tràn bộ nhớ đệm trong phần mềm.
Lỗi này có thể bị khai thác bởi cả những người cùng nằm trong hệ thống mạng nội bộ sử dụng Oracle 10g hoặc bị tấn công từ xa bằng cách đoạt quyền truy nhập qua module PL/SQL của máy chủ Apache.
Để vá lỗ hổng bảo mật này, Litchfield khuyến cáo người sử dụng nên bổ sung thêm một loại trừ trong module PL/SQL cho phép ứng dụng từ chối mọi yêu cầu thực thi đoạn mã tấn công thông qua ứng dụng máy chủ (Application Server).
Xuất hiện đoạn mã nguy hiểm khai thác lỗi Oracle
83
Bạn nên đọc
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

C++ Editor Online
2 ngày -

Tổng hợp sự kiện nhận skin miễn phí Liên Quân 3/2026
2 ngày 4 -

Khắc phục lỗi tập tin Excel bị thu nhỏ khi in
2 ngày -

Cách viết công thức toán học trong Word cực dễ
2 ngày -

JOIN trong SQL Server
2 ngày 1 -

KaiSa DTCL mùa 11: Lên đồ, cách build, hướng dẫn đội hình
2 ngày -

Lên đồ Zeri TFT, đội hình Zeri DTCL mùa 14
2 ngày -

Cách sửa lỗi không in được ảnh trong Word
2 ngày -

Top đội hình mạnh nhất Cờ Liên Quân 2026
2 ngày 3 -

Stt hay về mùa hè, những câu nói hay về mùa hè
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Prompt
Ô tô, Xe máy