|
|||||||||||||||||||||||||||||||||
|
|
Thêm 4 điểm yếu bảo mật Oracle được công bố Sau khi phát hành bản vá lỗi bảo mật Oracle CPU vào ngày 14/01, liên tiếp 3 lỗi bảo mật kèm mã tấn công đã bị công bố cùng ngày trên Internet. Ngày 29/01/2009, 4 lỗi bảo mật liên quan đến các sản phẩm Oracle tiếp tục được công bố.
Điểm yếu bảo mật thứ ba liên quan đến sản phẩm Oracle Database 9i, lỗi Buffer Overflow trong gói lệnh SYS.OLAPIMPL_T.ODCITABLESTART cho phép tin tặc có thể chèn lệnh tùy ý hoặc làm Database bị ngừng hoạt động. Điểm yếu tiếp theo bị khai thác bởi kỹ thuật Sql Injection trong sản phẩm Oracle Enterprise Manager 10g Grid Control 10.2.0.4, cho phép tin tặc chèn lệnh nguy hiểm. Cả hai điểm yếu cuối đều được phát hiện bởi chuyên gia Esteban Martínez Fayó thuộc Application Security. VietPace - 4/02/2009
|
|
|||||||||||||||||||||||||||||||
|
Copyright 2007 www.vietpace.com, All rights reserved. |
|||||||||||||||||||||||||||||||||