Phần mềm cơ sở dữ liệu Oracle 10g - cả phiên bản đã cài đặt bản vá lỗi mới ban hành của nhà phát triển lẫn chưa cài đặt bản vá - đều có nguy cơ bị tấn không khi mà trên Internet mới xuất hiện đoạn mã nguy hiểm nhằm khai thác một lỗi bảo mật trong ứng dụng này.
Đoạn mã nguy hiểm này đã được “phát tán” thông qua danh sách thư (mailing list) Full Disclosure ngày thứ 5 tuần trước.
Tuy nhiên, David Litchfield, chuyên gia nghiên cứu bảo mật của Next Generation Security Software Ltd., cho biết đoạn mã này tuy nguy hiểm nhưng lại “khá hiền lành” khi mà nó chỉ có nhiệm vụ phá hỏng hệ thống máy chủ chạy ứng dụng cơ sở dữ liệu Oracle 10g chứ không cho phép thực thư bất kỳ một đoạn mã nhị phân thực thi các cú pháp lệnh nguy hiểm – như ăn cắp dữ liệu chẳng hạn.
Đoạn mã này chủ yếu nhắm vào khai thác lỗ hổng bảo mật tràn bộ nhớ đệm trong thủ tục sys.pbsde.init của Oracle 10g. Đoạn mã này sử dụng chuỗi “Mary Ann Davidson” – tên của kỹ sư trưởng phụ trách bảo mật của Oracle - lặp đi lặp lại liên tục nhằm tạo ra lỗi tràn bộ nhớ đệm trong phần mềm.
Lỗi này có thể bị khai thác bởi cả những người cùng nằm trong hệ thống mạng nội bộ sử dụng Oracle 10g hoặc bị tấn công từ xa bằng cách đoạt quyền truy nhập qua module PL/SQL của máy chủ Apache.
Để vá lỗ hổng bảo mật này, Litchfield khuyến cáo người sử dụng nên bổ sung thêm một loại trừ trong module PL/SQL cho phép ứng dụng từ chối mọi yêu cầu thực thi đoạn mã tấn công thông qua ứng dụng máy chủ (Application Server).
Xuất hiện đoạn mã nguy hiểm khai thác lỗi Oracle
82
Bạn nên đọc
-
Kingston Fury ra mắt SSD Renegade G5 8TB: tốc độ 14.800 MB/s, chuẩn PCIe 5.0 siêu nhanh
-
Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
-
5 cách khởi chạy nhanh chương trình trên Windows
-
Cách thức hoạt động của Hacker
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Bảng mã vùng điện thoại quốc tế các nước trên thế giới
Hôm qua -

Cách cài và sử dụng VPN trên Windows 11
Hôm qua -

Hình nền mở khóa điện thoại hài hước, hình nền mở khóa troll bá đạo
Hôm qua -

Tắt Windows Defender (Windows Security) trên Windows 10, Windows 11
Hôm qua 5 -

Cách sửa lỗi IRQL NOT LESS OR EQUAL trên Windows
Hôm qua -

Cách tạo USB boot đa năng, USB cứu hộ bằng DLC Boot
Hôm qua -

Cách lặp lại tiêu đề trong Excel rất đơn giản
Hôm qua 2 -

Card đồ họa không hoạt động: Nguyên nhân và cách khắc phục
Hôm qua -

Hướng dẫn cách xem lực chiến Liên Quân Mobile
Hôm qua -

Cách bật tự động gửi ảnh HD trên Zalo
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy