Phần mềm cơ sở dữ liệu Oracle 10g - cả phiên bản đã cài đặt bản vá lỗi mới ban hành của nhà phát triển lẫn chưa cài đặt bản vá - đều có nguy cơ bị tấn không khi mà trên Internet mới xuất hiện đoạn mã nguy hiểm nhằm khai thác một lỗi bảo mật trong ứng dụng này.
Đoạn mã nguy hiểm này đã được “phát tán” thông qua danh sách thư (mailing list) Full Disclosure ngày thứ 5 tuần trước.
Tuy nhiên, David Litchfield, chuyên gia nghiên cứu bảo mật của Next Generation Security Software Ltd., cho biết đoạn mã này tuy nguy hiểm nhưng lại “khá hiền lành” khi mà nó chỉ có nhiệm vụ phá hỏng hệ thống máy chủ chạy ứng dụng cơ sở dữ liệu Oracle 10g chứ không cho phép thực thư bất kỳ một đoạn mã nhị phân thực thi các cú pháp lệnh nguy hiểm – như ăn cắp dữ liệu chẳng hạn.
Đoạn mã này chủ yếu nhắm vào khai thác lỗ hổng bảo mật tràn bộ nhớ đệm trong thủ tục sys.pbsde.init của Oracle 10g. Đoạn mã này sử dụng chuỗi “Mary Ann Davidson” – tên của kỹ sư trưởng phụ trách bảo mật của Oracle - lặp đi lặp lại liên tục nhằm tạo ra lỗi tràn bộ nhớ đệm trong phần mềm.
Lỗi này có thể bị khai thác bởi cả những người cùng nằm trong hệ thống mạng nội bộ sử dụng Oracle 10g hoặc bị tấn công từ xa bằng cách đoạt quyền truy nhập qua module PL/SQL của máy chủ Apache.
Để vá lỗ hổng bảo mật này, Litchfield khuyến cáo người sử dụng nên bổ sung thêm một loại trừ trong module PL/SQL cho phép ứng dụng từ chối mọi yêu cầu thực thi đoạn mã tấn công thông qua ứng dụng máy chủ (Application Server).
Xuất hiện đoạn mã nguy hiểm khai thác lỗi Oracle
83
Bạn nên đọc
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
-
6 cách tận dụng iPad cũ hiệu quả nhất: Biến thiết bị lỗi thời thành đồ hữu ích
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
-
Apple chọn Samsung làm nhà cung cấp bộ nhớ chủ lực giữa khủng hoảng nguồn cung
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Biến điện thoại Nokia 'cục gạch' thành máy tính mini chạy Linux
2 ngày 2 -

Cách tạo tin nhắn nhanh trên iPhone
2 ngày -

10 cách “Show desktop” siêu nhanh cho Windows
2 ngày -

'Hack' tựa game khủng long của Google Chrome để chú T-Rex của bạn trở nên bất tử và max speed
2 ngày 57 -

4 cách bật điều hòa mà không cần sử dụng đến điều khiển
2 ngày -

Python editor online
2 ngày 2 -

17 website để tìm ảnh chất lượng cao, không có bản quyền
2 ngày -

Hướng dẫn toàn tập chỉnh sửa ảnh trong GIMP
2 ngày -

Cách sử dụng 2 màn hình trên một máy tính
2 ngày 16 -

Cách sửa lỗi "No Audio Output Device Is Installed" trên Windows
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy