Các chuyên gia bảo mật vừa phát hiện một lỗ hổng trong phần mềm máy chủ ứng dụng Oracle9i Application Server, có thể cho phép người dùng cục bộ bình thường chiếm quyền leo thang cao hơn trong hệ thống.
Vấn đề phát sinh do các file thư viện nhất định được file nhị phân sử dụng có thể bị người dùng Oracle chiếm quyền sở hữu. Sai sót này có thể cho phép người dùng Oracle thay thế file thư viện bằng các file "độc hại".
Theo cảnh báo, lỗ hổng ảnh hưởng tới Oracle9i Application Server, tuy nhiên không loại trừ khả năng một số sản phẩm Oracle khác cũng bị tác động. Lỗ hổng được đánh giá "không nghiêm trọng" do quyền truy cập tới tài khoản người dùng Oracle chỉ được cấp cho người dùng tin tưởng.
Giải pháp:
Không cấp quyền truy cập tài khoản Oracle cho những người dùng không đáng tin cậy.
Phát hiện lỗ hổng trong Oracle9i Application Server
86
Bạn nên đọc
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa
Đăng nhập để Gửi
Hướng dẫn AI
Học IT
Làng Công nghệ
Chuyện công nghệ
Hàm Excel