Дайджест материалов по безопасности информационных систем
со всего света для сотрудников государственных организаций
и коммерческих структур – от менеджеров до руководителей

СтатьиНовостиКаталогДокументы
Главная » Новости
Новости

  08.02.2010   |13:01|
Угрозы в сфере ИБ, Зарубежный рынок средств обеспечения ИБ, Каталог, Общие вопросы информационной безопасности, Организации, занимающиеся обеспечением ИБ
Найдена критическая уязвимость в СУБД Oracle

Эксперт рассказал об уязвимости в рамках своего выступления на конференции Black Hat, проходящей в Вашингтоне. Дэвид Литчфилд утверждает, что для установления полного контроля над базой атакующему не нужны пользовательские реквизиты и пароли. Более того, никакие межсетевые экраны не способны остановить злоумышленника.

Руководство Oracle было поставлено в известность о выявленной проблеме еще в ноябре прошлого года. Литчфилд надеялся, что корпоративные разработчики успеют устранить уязвимость в очередном наборе патчей. Эти обновления выпускаются ежеквартально, очередной комплект должен был увидеть свет в январе. После того как производитель СУБД не оправдал ожидания эксперта, Дэвид Литчфилд решил сделать материалы собственных исследований достоянием общественности.

Эксперт утверждает, что на данный момент 80% всех существующих баз данных Oracle уязвимы для атак извне. Однако, стоит отметить, что риску подвергаются лишь те хранилища, в которых используются настройки, заданные по умолчания. Смена этих настроек не позволит хакерам воспользоваться уязвимостью.

Источник:Anti-Malware


наверх



Архив новостей

2010 - Февраль

пн вт ср чт пт сб вс
1234567
891011121314
15161718192021
22232425262728

2010
Сентябрь
Август
Июль
Июнь
Май
Апрель
Март
Февраль
Январь


2009
Декабрь
Ноябрь
Октябрь
Сентябрь
Август
Июль
Июнь
Май
Апрель
Март
Февраль
Январь


2008
Декабрь
Ноябрь
Октябрь
Сентябрь
Август
Июль
Июнь
Май
Апрель
Март
Февраль
Январь


2007
Декабрь
Ноябрь
Октябрь
Сентябрь
Август
Июль
Июнь
Май
Апрель


2006
Июнь
Май
Апрель
Март


2005
Июль
Июнь
Май
Апрель
Март
Февраль
Январь


2004
Декабрь
Ноябрь
Октябрь
Сентябрь
Август
Июль
Июнь
Май
Апрель
Март
Февраль
Январь


2003
Декабрь
Ноябрь
Октябрь
Сентябрь
Август
Июнь


Подписка

Введите Ваш e-mail:



подписаться
отменить подписку


 Логотип
 Выставка IS.CS
ГЛАВНАЯСТАТЬИНОВОСТИКАТАЛОГДОКУМЕНТЫ

Компания "Сертифицированные Информационные Системы",
Тел.: +7(495) 229-56-07; e-mail: ,
e-mail редактора сайта: