Trang chủ Đào tạo Sản phẩm Dịch vụ Kiến thức Videos Đối tác Giới thiệu Liên hệ Giảng viên FAQ

   Trang chủ

   Đào tạo

   Sản phẩm

   Dịch vụ

   Kiến thức

   Videos

   Đối tác

   Giới thiệu

   Liên hệ

   Giảng viên

   FAQ

Thêm 4 điểm yếu bảo mật Oracle được công bố

(Xem trên PcWorld)

Sau khi phát hành bản vá lỗi bảo mật Oracle CPU vào ngày 14/01, liên tiếp 3 lỗi bảo mật kèm mã tấn công đã bị công bố cùng ngày trên Internet. Ngày 29/01/2009, 4 lỗi bảo mật liên quan đến các sản phẩm Oracle tiếp tục được công bố.

1Hai điểm yếu bảo mật bị khai thác theo kỹ thuật Cross-site scripting liên quan đến công cụ phát triển ứng dụng Oracle Form 6i Servlet và trình chủ ứng dụng Oracle Appliaction Server 10g. Cả hai điểm yếu đều được phát hiện bởi chuyên gia Oleg P., thuộc nhóm hackerscenter.

Điểm yếu bảo mật thứ ba liên quan đến sản phẩm Oracle Database 9i, lỗi Buffer Overflow trong gói lệnh SYS.OLAPIMPL_T.ODCITABLESTART cho phép tin tặc có thể chèn lệnh tùy ý hoặc làm Database bị ngừng hoạt động.

Điểm yếu tiếp theo bị khai thác bởi kỹ thuật Sql Injection trong sản phẩm Oracle Enterprise Manager 10g Grid Control 10.2.0.4, cho phép tin tặc chèn lệnh nguy hiểm. Cả hai điểm yếu cuối đều được phát hiện bởi chuyên gia Esteban Martínez Fayó thuộc Application Security.

VietPace - 4/02/2009



Copyright 2007 www.vietpace.com, All rights reserved.