站長資訊網
        最全最豐富的資訊網站

        卡巴斯基公告甲骨文數據庫存在加密漏洞

          9月24日 國際報道 據卡巴斯基實驗室發布的安全公告稱,一名安全研究人員發現,甲骨文的數據庫存在安全漏洞,黑客只需知道數據庫名稱和用戶名,就可通過非法手段侵入到甲骨文Oracle數據庫。

        卡巴斯基公告甲骨文數據庫存在加密漏洞

          在阿根廷召開的一個安全會議上,安全公司AppSec的研究員Esteban Martinez Fayo演示了他的這一發現。該研究員稱,在短短的5小時之內,通過一臺普通PC并利用一個特殊工具,他就可以獲取簡易口令并訪問用戶數據。

          Martinez Fayo稱,“這非常簡單,黑客者只需知道數據庫的一個有效的用戶名和名稱就能夠實施攻擊。”

          Martinez Fayo稱他發現了甲骨文數據庫密碼驗證機制上的一處加密漏洞高,而該漏洞的存在導致攻擊者很容易實現對數據庫的破解。Martinez Fayo同時表示,黑客實施攻擊不需要使用“中間人攻擊”模式來進行偽裝,而使服務器直接會向黑客泄露重要信息。

          Martinez Fayo稱他的團隊最初于2010年5月份將該漏洞通知了甲骨文公司,而且甲骨文在2011年對此進行了修復。但甲骨文并未修復當前的數據庫版本——11.1和11.2版本,這些版本的數據庫仍面臨攻擊威脅。但甲骨文最新發布的12版本修復了該問題。

          其實這并非首次在甲骨文數據庫中發現安全漏洞。今年1月份,在發現了一處可導致黑客遠程入侵數據庫的安全漏洞后,甲骨文一次性為其數據庫軟件發布了78款安全補丁。剛剛在上個月,在甲骨文的最近發布的Java 7升級中還發現了一處新的安全漏洞。

          Martinez Fayo表示,目前要想解決這一問題的變通方法,“在11.1中選擇禁用協議,或使用老版本,如V10g,這是防止數據庫遭受攻擊的有效途徑,而對于部署甲骨文數據庫的機構組織來說非常重要。”

        特別提醒:本網內容轉載自其他媒體,目的在于傳遞更多信息,并不代表本網贊同其觀點。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,并請自行核實相關內容。本站不承擔此類作品侵權行為的直接責任及連帶責任。如若本網有任何內容侵犯您的權益,請及時聯系我們,本站將會在24小時內處理完畢。

        贊(0)
        分享到: 更多 (0)
        網站地圖   滬ICP備18035694號-2    滬公網安備31011702889846號
        主站蜘蛛池模板: 亚洲国产精品va在线播放| 四虎国产精品免费久久久| 国产成人精品免费视频动漫| 精品无码人妻一区二区三区| 久久国产热精品波多野结衣AV| 办公室久久精品| 精品日本一区二区三区在线观看| 国产午夜精品理论片| 免费精品精品国产欧美在线| 亚洲综合无码精品一区二区三区| 国产欧美亚洲精品A| 精品久久久久久国产| 国产精品福利片免费看| 一本一本久久A久久综合精品| 国产精品成人免费观看| 97精品人妻系列无码人妻| 成人精品一区二区三区免费看 | 国产成人精品无人区一区| 国产午夜无码精品免费看动漫| 亚洲日韩中文在线精品第一| 国内精品人妻无码久久久影院| 亚洲国产一成久久精品国产成人综合 | 香蕉依依精品视频在线播放 | 老司机99精品99| 国产精品自产拍在线18禁 | 黑人精品videos亚洲人| 精品无码久久久久国产| 无码精品视频一区二区三区| 69久久夜色精品国产69| 久久精品aⅴ无码中文字字幕重口| 一区二区日韩国产精品| 午夜国产精品无套| 无码AV动漫精品一区二区免费| 国产在线精品一区二区三区不卡| 无码国产精品一区二区免费vr| 亚洲AV成人精品日韩一区18p| 精品日韩欧美国产| 久久精品无码av| 国产精品福利一区二区| 久久精品亚洲乱码伦伦中文| 国产精品无码永久免费888|