Oracle publiceert per ongeluk info en code over gat

12-04-2006 13:47 | Door Ingrid Wolfslag | Lees meer over het bedrijf: Oracle | Er zijn nog geen reacties op dit artikel | Permalink

Oracle heeft per ongeluk details over een beveiligingsgat in zijn database én demonstratie-code voor misbruik daarvan naar buiten gebracht. Dit bevestigt Oracle in reactie op uitspraken van expert Alexander Kornburst.

Onderzoeker Kornbrust is gespecialiseerd in de beveiliging van Oracle-databases en meldde op zijn website dat het bedrijf informatie over het ongepatchte gat publiceerde. Oracle deed dat op zijn klantenwebsite MetaLink, maar weet nog niet hoe de informatie daar terecht is gekomen. De site is vrijdag al aangepast, maar volgens Kornbrust is het nu te laat. Oracle zou de informatie juist moeten laten staan, mede doordat er nog geen patch beschikbaar is voor het gat.

De fout is aanwezig in versies 9.1.0.0 tot 10.2.0.3 van de Oracle-database. Kwaadwillenden kunnen via dit gat hun rechten als database-gebruiker vergroten om dan data te kunnen toevoegen, verwijderen of wijzigen.

Top 10 Reagerende members
  Aantal reacties
met 3+ sterren
Gemiddelde
waardering
Klik voor meer info1 155 6.4
Klik voor meer info2 121 6.7
Klik voor meer info3 113 6.4
Klik voor meer info4 79 6.6
Klik voor meer info5 53 6.1
Klik voor meer info6 49 6.3
Klik voor meer info7 48 6.5
Klik voor meer info8 44 6.1
Klik voor meer info9 43 6.0
Klik voor meer info10 40 6.3