ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

卡巴斯基公告甲骨文数据库存在加密漏洞

时间:2012-09-24 13:05:33来源:CNET科技资讯编辑:星辉

9月24日 国际报道 据卡巴斯基实验室发布的安全公告称,一名安全研究人员发现,甲骨文的数据库存在安全漏洞,黑客只需知道数据库名称和用户名,就可通过非法手段侵入到甲骨文Oracle数据库。

在阿根廷召开的一个安全会议上,安全公司AppSec的研究员Esteban Martinez Fayo演示了他的这一发现。该研究员称,在短短的5小时之内,通过一台普通PC并利用一个特殊工具,他就可以获取简易口令并访问用户数据。

Martinez Fayo称,“这非常简单,黑客者只需知道数据库的一个有效的用户名和名称就能够实施攻击。”

Martinez Fayo称他发现了甲骨文数据库密码验证机制上的一处加密漏洞高,而该漏洞的存在导致攻击者很容易实现对数据库的破解。Martinez Fayo同时表示,黑客实施攻击不需要使用“中间人攻击”模式来进行伪装,而使服务器直接会向黑客泄露重要信息。

Martinez Fayo称他的团队最初于2010年5月份将该漏洞通知了甲骨文公司,而且甲骨文在2011年对此进行了修复。但甲骨文并未修复当前的数据库版本——11.1和11.2版本,这些版本的数据库仍面临攻击威胁。但甲骨文最新发布的12版本修复了该问题。

其实这并非首次在甲骨文数据库中发现安全漏洞。今年1月份,在发现了一处可导致黑客远程入侵数据库的安全漏洞后,甲骨文一次性为其数据库软件发布了78款安全补丁。刚刚在上个月,在甲骨文的最近发布的Java 7升级中还发现了一处新的安全漏洞。

Martinez Fayo表示,目前要想解决这一问题的变通方法,“在11.1中选择禁用协议,或使用老版本,如V10g,这是防止数据库遭受攻击的有效途径,而对于部署甲骨文数据库的机构组织来说非常重要。”

更多热门内容
千元机选购指南:精准匹配需求,这三款实用机型帮你省下耳机钱
经过实测对比,这三款千元档手机堪称「性价比屠夫」:vivoY36t用超大音量和大电池征服中老年用户,华为智选优畅享50Plus以5G和影像能力成为年轻人备用机首选,而moto G55则用四年质保和护眼屏打造…

2025-10-10

9月安卓手机性价比榜单揭晓:红米多价位夺冠,各价位机型亮点纷呈
0~999价位段的机型相对来说比较稳定,这个稳定一是新机真的很少,二是性能也有点原地踏步的,主流厂商在这个价位段隐隐有一种躺平的感觉,大多数新机都是老U套新壳,比如天玑7025-Ultra的2× Cort…

2025-10-10

家电ETF易方达(159328)午间微跌0.26% 成交额143.77万 重仓股表现分化
来源:新浪基金∞工作室 10月9日,截止午间收盘,家电ETF易方达(159328)跌0.26%,报1.140元,成交额143.77万元。家电ETF易方达(159328)重仓股方面,美的集团截止午盘跌0.89%…

2025-10-10

易方达国证机器人产业ETF(159530)微跌0.24%,年内份额规模双增,重仓股曝光
规模方面,截止9月30日,机器人ETF易方达(159530)最新份额为78.96亿份,最新规模为133.15亿元。李栩自2024年1月10日管理(或拟管理)该基金,任职期内收益68.64%;李树建自2025…

2025-10-10