Computer - Communication - Control. 3C INC
 
Nhiều người quan tâm
Chính thức ra mắt Firefox 3.6 - trình duyệt “tốt nhất thế giới”
Đại gia di động hối hả… kiện nhau
Trình duyệt Internet Explorer đang bị mất khách
Nhật chế tạo phần mềm chống sao chép luận văn
Netbook cài hệ điều hành Chrome lộ cấu hình
Adobe sẽ là mục tiêu hàng đầu của tin tặc trong năm 2010

CNTT thế giới


In bài này Gửi bài viết này cho bạn bè
(Thứ Bẩy, 06/02/2010-2:10 PM)
CSDL Oracle 11g “dính” lỗ hổng zero-day
Hôm 2/2/2010, một nhà nghiên cứu bảo mật nổi tiếng đã cho thấy cách phá vỡ bảo mật trong CSDL Oracle 11g nhờ khai thác các lỗ hổng zero-day.
 

Nhà nghiên cứu bảo mật David Litchfield của NGS Consulting đã trình diễn cách người dùng có thể phá vỡ bảo mật, nâng quyền của anh ta để hoàn toàn điều khiển được CSDL Oracle 11g. Ông Litchfield cho biết “đã cảm thấy bị xúc phạm” khi nghe CEO Larry Ellison của Oracle nói, CSDL Oracle 11g “là không thể bị xuyên thủng”.

Phát hiện của ông Litchfield cho thấy, do cách Java được thực thi (implement) trong CSDL Oracle 11g Release 2 nên người dùng có thể nâng quyền của anh ta lên mức bất kỳ. Ông Litchfield đã trình diễn cách thực thi nhiều lệnh khiến người dùng được trao quyền hệ thống “để hoàn toàn điều khiển được CSDL Oracle 11g Enterprise Edition”. Ông còn cho thấy cách vượt qua tính năng Oracle Label Security (được dùng để quản lý truy cập bắt buộc vào những thông tin ở nhiều mức bảo mật khác nhau).

Cho tới khi Oracle tung ra được miếng vá khắc phục những lỗ hổng zero-day rên, ông Litchfield khuyên các nhà quản trị CSDL Oracle 11g nên hủy bỏ việc thực thi công khai một số chức năng Java nào đó.

Ông Litchfield cho rằng, việc bảo mật trong CSDL Oracle 11g chỉ đạt điểm "B+" và chỉ trích Oracle là để CSDL của mình quá phụ thuộc vào các sản phẩm bảo mật của bên thứ ba.

Theo PCWorld (Network World)

3Cdotcom   Nhà cung cấp Hosting cho Reseller tốt nhất tại Việt Nam"  www.3cdotcom.vn

Tham khảo: bảo mật, oracle

Download Portable IDM
PM download file trên mạng cực nhanh, nhỏ gọn, miễn phí

   Download Winrar 3.80
PM nén và giải nén file xuất sắc. Chương trình nhỏ gọn, dễ sử dụng.

    [ Các bài mới ]
    [ Các bài đã đăng ]

    Download BKAV Home
    phiên bản mới nhất



    Bài mới cập nhật
    Virus “tự lai tạo” đang thách thức các phần mềm bảo mật
    Laptop 3D Asus được bán tại VN giá 51,6 triệu đồng
    Phân tích hành động của Malware với Joebox Online Sandbox
    Lấy thông tin thư mục nhanh chóng với GetFoldersize
    Nokia N900 bán tại VN giá 12,9 triệu đồng
    Máy tính xách tay có thời lượng pin 18 giờ
    Laptop Samsung lần đầu tiên ra mắt tại Việt Nam
    Laptop đa phương tiện MSI CR620
    Windows Phone 7 không hỗ trợ copy/paste
    Microsoft giới thiệu thử nghiệm sơ bộ Internet Explorer 9
    Điện thoại quay phim HD xuất hiện tại TP HCM
     
     
     
    COMPUTER - COMMUNICATION - CONTROL 3C, INC.
    Số 6 - Láng Hạ - Ba Ðình - Hà Nội; Tel: 84.4.38312695; Fax: 84.4.38311925
    Copyright © 2005 3C INC. All rights reserved.