Logowanie
Nick:
Hasło:
| Zarejestruj się!
Strona główna
Aukcje Świstaka
Aktualności
Archiwum
Powiadom o newsie
Artykuły
Sondaże
D O W N L O A D
Nowinki IT
Loading ...
Kiedy wysłano pierwszą wiadomość tekstową SMS?
»

Przepełnienie bufora w Oracle
Kategoria: Gry
Wykryto dziurę w różnych wersjach serwera baz danych Oracle, umożliwiającą atakującemu wykonanie dowolnego kodu, modyfikację zawartości baz danych, lub przeprowadzenie ataku denial of service.
Dziurę, polegającą na przepełnieniu bufora, znaleziono w kodzie napisanym w celu logowania prób wykorzystania innej, wcześniej wykrytej dziury.

Według Oracle, tylko uwierzytelniony wcześniej użytkownik, z odpowiednimi przywilejami, jest w stanie wykorzystać dziurę. Z kolei firma NGSSoftware, która wykryła dziurę twierdzi, że jest ją w stanie wykorzystać dowolny, zdalny użytkownik, oraz, że taką demonstrację ataku przeprowadzono już publicznie.

Dziura dotyczy Oracle9i Release 2, Oracle9i Release 1 i różnych wersji Oracle 8i.

CERT/CC Vulnerability Note VU#936868: tutaj
Oracle Security Alert 57: tutaj
NGSSoftware Advisory: tutaj

Czytań: 324

Dodaj komentarz!
Mieszkania do wynajęcia leżaki Sprzątanie Kartony klapowe Betsson
O serwisie | Dla prasy | Reklama | Redakcja | Polityka prywatności | Ustaw NT.Mocny.Com na główną

© 2003-2006 NT.Mocny.Com | Hosted by Mocny.Com | Design by SlapOn & Poki Lee Sniver
Serwis oparty na i83 CMS