Megapatch Oracle dicht niet alle gaten

01-05-2006 10:40 | Door Rian van Heur | Lees meer artikelen over: Patches | Lees meer over het bedrijf: Oracle | Er zijn nog geen reacties op dit artikel | Permalink

De nieuwe Critical Patch Update die Oracle vorige week vrijgaf dicht niet alle gaten in Oracle's 10g Release 2 Software. Volgens onderzoeker David Litchfield van de Next Generation Security Software is op het internet ook al een exploitcode voor het lek opgedoken.

De megapatch van Oracle herstelde meer dan dertig fouten in de software. Maar nu blijkt de databasesoftware nog steeds lekken te bevatten. Volgens Litchfield was Oracle al sinds 19 februari op de hoogte van het lek. Door een lek in de database export extenstion kunnen aanvallers hogere rechten krijgen in het systeem.

Antivirusmaker Symantec waarschuwt beheerders om de toegang tot het gebruik van de database aan banden te leggen totdat Oracle met een patch komt.

Top 10 Reagerende members
  Aantal reacties
met 3+ sterren
Gemiddelde
waardering
Klik voor meer info1 154 6.4
Klik voor meer info2 120 6.7
Klik voor meer info3 109 6.4
Klik voor meer info4 79 6.6
Klik voor meer info5 53 6.1
Klik voor meer info6 49 6.3
Klik voor meer info7 47 6.5
Klik voor meer info8 43 6.1
Klik voor meer info9 43 6.0
Klik voor meer info10 40 6.3