Logo CitForum CITForum на CD Форумы Газета Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Показана возможность взлома Oracle Database 11g Release 2

Дэвид Литчфилд (David Litchfield), исследователь вопросов безопасности из NGS Consulting, продемонстрировал возможность несанкционированного получения полных прав удаленного доступа к СУБД Oracle Database 11g Release 2, последней версии продукта.

Представление уязвимости состоялось на прошедшей в Арлингтоне (штат Вашингтон, США) конференции Black Hat, одном из важнейших мероприятий по обмену информацией, касающейся угроз компьютерной безопасности.

Несмотря на пропагандируемую главой Oracle Ларри Эллисоном (Larry Ellison) «полную невзламываемость» СУБД его компании, после длительных исследований удалось опровергнуть это утверждение на примере корпоративной версии. Так как в Oracle Database внедрена виртуальная машина Java, есть возможность путем выполнения некоторых ее функций повысить привилегии пользователя до административного уровня, получив таким образом полный контроль над базой данных. Показана возможность обхода системы безопасности Oracle Label Security, управляющей принудительным доступом к информации на различных уровнях безопасности.

Пока Oracle не исправила найденную уязвимость «нулевого дня», г-н Литчфилд рекомендует администраторам уделить повышенное внимание общедоступным учетным записям пользователей в СУБД, а также запретить выполнение некоторых Java-функций.

Подготовлено по материалам Computerworld.

Компьюлента

Комментарии

casper, Срд 10 Фев 2010 23:41:35:
м-дя %)
Котонен, Срд 10 Фев 2010 09:21:15:
Хех...

Ваш комментарий

Имя:

Текст комментария (HTML-теги не допускаются):

Новости мира IT:

Архив новостей

Последние комментарии:

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
Rambler's Top100 TopList liveinternet.ru: показано число просмотров за 24 часа, посетителей за 24 часа и за сегодня This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2009 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...