Phần mềm cơ sở dữ liệu Oracle 10g - cả phiên bản đã cài đặt bản vá lỗi mới ban hành của nhà phát triển lẫn chưa cài đặt bản vá - đều có nguy cơ bị tấn không khi mà trên Internet mới xuất hiện đoạn mã nguy hiểm nhằm khai thác một lỗi bảo mật trong ứng dụng này.
Đoạn mã nguy hiểm này đã được “phát tán” thông qua danh sách thư (mailing list) Full Disclosure ngày thứ 5 tuần trước.
Tuy nhiên, David Litchfield, chuyên gia nghiên cứu bảo mật của Next Generation Security Software Ltd., cho biết đoạn mã này tuy nguy hiểm nhưng lại “khá hiền lành” khi mà nó chỉ có nhiệm vụ phá hỏng hệ thống máy chủ chạy ứng dụng cơ sở dữ liệu Oracle 10g chứ không cho phép thực thư bất kỳ một đoạn mã nhị phân thực thi các cú pháp lệnh nguy hiểm – như ăn cắp dữ liệu chẳng hạn.
Đoạn mã này chủ yếu nhắm vào khai thác lỗ hổng bảo mật tràn bộ nhớ đệm trong thủ tục sys.pbsde.init của Oracle 10g. Đoạn mã này sử dụng chuỗi “Mary Ann Davidson” – tên của kỹ sư trưởng phụ trách bảo mật của Oracle - lặp đi lặp lại liên tục nhằm tạo ra lỗi tràn bộ nhớ đệm trong phần mềm.
Lỗi này có thể bị khai thác bởi cả những người cùng nằm trong hệ thống mạng nội bộ sử dụng Oracle 10g hoặc bị tấn công từ xa bằng cách đoạt quyền truy nhập qua module PL/SQL của máy chủ Apache.
Để vá lỗ hổng bảo mật này, Litchfield khuyến cáo người sử dụng nên bổ sung thêm một loại trừ trong module PL/SQL cho phép ứng dụng từ chối mọi yêu cầu thực thi đoạn mã tấn công thông qua ứng dụng máy chủ (Application Server).
Xuất hiện đoạn mã nguy hiểm khai thác lỗi Oracle
82
Bạn nên đọc
-
6 cách tận dụng thẻ SD full-size hiệu quả trong năm 2025
-
Microsoft chính thức đóng cửa kho phim và truyền hình trực tuyến
-
Apple tiếp tục dẫn đầu thị trường máy tính bảng toàn cầu
-
Vietnam Airlines và Vietjet Air cấm sử dụng sạc dự phòng trong suốt chuyến bay
-
Android bổ sung tính năng chia sẻ âm thanh 2 tai nghe, nâng cấp Gboard, Emoji Kitchen và Quick Share
-
CEO AMD nhận thưởng 33 triệu USD
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo

Xóa Đăng nhập để Gửi

Cũ vẫn chất
-
50+ lời chúc thi tốt hay và ý nghĩa nhất dành tặng bạn bè và người thân
Hôm qua 2 -
Photoshop Online, ghép ảnh trực tuyến, chỉnh sửa ảnh online
Hôm qua 3 -
Cách reset Win 11, khôi phục cài đặt gốc Windows 11
Hôm qua 2 -
Code Fruit Seas mới nhất và cách nhập code
Hôm qua 1 -
Cách sử dụng ADB và Fastboot trên Android
Hôm qua -
Lời cảm ơn cha sâu sắc và chân thành nhất
Hôm qua -
Stt hay về mùa hè, những câu nói hay về mùa hè
Hôm qua -
Spotlight là gì? Chiếm spotlight là gì?
Hôm qua -
30+ cap chất về đời, stt chất về đời đáng suy ngẫm
Hôm qua -
Cách gõ a còng @ trên bàn phím máy tính, điện thoại
Hôm qua 7