Вебмастеру:
Добавьте разнообразия на страницы Вашего сайта при помощи
легко настраиваемого под Ваш дизайн новостного информера
 
лента новостей

 

идет обновление информации.

 

 
ТОП месяца

 

идет обновление информации.


 
поиск

 


 

:: расширенный поиск ::

 

 
меню 
 
интересное в сети

 

 

 

 

 

 

 
наука и техника
28/11/2006 08:20

СУБД Oracle подвержена новому классу уязвимостей

Исследовательская компания NGS Software и независимый специалист по безопасности
Девид Личфилд утверждают, что обнаружили новый класс уязвимостей, которым
подвержена СУБД Oracle.

Эксперты говорят, что уязвимости позволяют злоумышленнику запустить SQL-код,
который позволит похитить конфиденциальную информацию.

"Данный класс уязвимостей не является супер критическим, однако в большинстве
случаев успешная атака почти гарантирует хакеру получение данных, хранящихся
в СУБД", - говорит Личфилд.

Уязвимость проявляет себя тогда, когда какой-либо открытый курсор в СУБД
оперирует данными. В этот момент атакующий может использовать более ограниченные
привилегии для фактической работы с администраторскими привилегиями, что
позволит получить ему доступ к различным частям баз данных, изменять данные
или копировать их.

Уязвимость, поясняют специалисты, также возникает тогда, когда какое-либо
третье приложение или даже приложение самой Oracle не закрывает курсор после
работы.

"Если курсор был создан с более высокими привилегиями и остался открытым
в результате неверного кода или ошибки БД, то атакующий с более низкими
привилегиями может захватить контроль над данными курсора и управлять им",
- говорят в NGS.

По словам Личфилда, написание злонамеренного кода требует определенных
навыков, однако Oracle не сможет выпустить патч для данной уязвимости, так
как она касается самой сути работы БД.

Независимые эксперты рекомендуют всем пользователям еще раз тщательно пересмотреть
свои приложения и убедиться в том, что все открывающиеся курсоры немедленно
закрываются, а также рекомендуется поставить усиленные средства валидации
пользователе во время их работы с Oracle.

В самой корпорации Oracle пока отказались как-либо комментировать данную
новость.

Аналитики подчеркивают, что данная уязвимость не стала единственной и в
последнее время СУБД Oracle все чаще становится жертвой багов, которые в
тому же исправляются не так оперативно, как того хотели бы пользователи.
Компания Argeniss, занимающаяся аудитом безопасности, в начале декабря намерена
провести The Week of Oracle Database Bugs (http://www.argeniss.com/woodb.html),
где будет рассмотрены все последние уязвимости популярной СУБД.

Скачать более подробнее описание уязвимости можно с нашего сервера [ /upload/docs/cursor-snarfing.pdf ]

 

Оригинал (на 28/11/2006): cybersecurity.ru

 

В случае обнаружения неточностей или ошибок
просим Вас сообщить об этом по адресу

 

 

 

 

 

Nvidia собралась стать "вождем технологической революции"

Nvidia собралась стать "вождем технологической революции"

"Nvidia собирается стать предводителем технологической революции", - с таким громким заявлением выступил глава крупнейшего производителя графических карт Джен-Сун Хуан после того, как Nvidia...

 

Для нового принтера Toshiba нужна пластиковая бумага

Для нового принтера Toshiba нужна пластиковая бумага

Японская компания Toshiba разработала принтер, который использует для печати настоящую пластиковую бумагу. Пластиковая бумага имеет практически неограниченный срок службы и может использоваться...

 

Японцы заменили провода человеческим телом

Японцы заменили провода человеческим телом

Исследователи из токийского подразделения японской корпорации Sony разработали новый тип беспроводных наушников, которые будут получать аудиосигнал через тело пользователя. Устройство...

 

Слепые американцы подали иск против онлайн-магазина

Слепые американцы подали иск против онлайн-магазина

Онлайн-магазин Target.com стал объектом судебного преследования. В роли истца выступила Национальная федерация слепых США, которая недовольна тем, что сайт магазина не поддерживает системы...

 

За отказ от Windows можно получить деньги

За отказ от Windows можно получить деньги

Британский программист Дейв Митчелл сумел вернуть деньги за операционную систему Windows, которую он отказался устанавливать на своем компьютере.

 

Появилась система передачи звука через тело человека

Появилась система передачи звука через тело человека

Японская корпорация Sony подала в Управление США по патентам и торговым маркам заявку на патент, в которой описывается новая технология беспроводной передачи звука. Для передачи звука Sony...

 

 

 

 

:: все новости из этой категории на 28/11/2006 ::

 

 

последняя новость  
 

идет обновление информации.

архив
 
 
2006 |  2007 |  2008 |  2009
2010 |  2011 |  2012 |  2013
2014 |  201520162017
2018 |  2019 |  2020 |  2021
2022 |  2023 |  2024 | 

Ноябрь, 2006
Пн Вт Ср Чт Пт Сб Вск
  12345
6789101112
13141516171819
20212223242526
27282930   

 

опрос  
 

 

Для Вас фаст-фуд - это:

 

Удобный способ быстро перекусить

 

Дешевая еда на каждый день

 

Отрава для человеческого желудка

 

Понятия не имею, что это такое

 

 

 

:: результаты опроса ::