Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Kwetsbaarheid in Oracle9i gevonden

24 februari 2004 - 23:00ActueelInnovatie & Transformatie
Kim Loohuis
Kim Loohuis

In de Oracle9i applicatieserver en de Oracle9i databaseserver zijn veiligheidslekken gevonden. Dat meldt de online nieuwsdienst Eweek. Oracle heeft reeds een patch beschikbaar gesteld.

Het gaat om een kwetsbaarheid in Soap-berichten (simple object access protocol). De xml-code in die berichten bevat zorgvuldig gebouwde datatype definities, volgens Oracle. Soap is de basis van webdiensten, die daardoor ook kwetsbaar zijn.
 
Om gebruik te maken van het lek moet een kwaadwillende toegang hebben tot servers die Soap kunnen gebruiken. Vervolgens kan diegene de kwetsbaarheid gebruiken om een DoS (denial of service)-aanval uit te voeren op de database en de applicatieservers.
 
Gebruikers die Oracle9i Application Server Release 2, versie 9.0.2.1 en eerder hebben draaien, lopen het meeste risico, omdat de authenticatie voor Soap niet standaard staat ingesteld. De patch van Oracle is te downloaden vanaf de volgende site:http://metalink.oracle.com/metalink/plsql/ml2_documents.showDocument?p_database_id=NOT&p_id=259556.1 (inlog vereist).

Meer over

Patches

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Hybride vergaderen herzien

    Wat moderne werkplekken vragen van meeting- en samenwerkingsomgevingen

    Computable.nl

    Toekomst van IT-talent. Een nieuw tijdperk

    Wat vraagt veranderende technologie van IT-talent? De route van skills naar succes.

    Computable.nl

    Agentic AI in de praktijk

    Hoe autonome AI werkprocessen fundamenteel verandert

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Infosistema

    bizSupply: contractintelligentie die in dagen levert wat CLM-system maanden kost
    Pijl naar rechts icoon

    GS1 Nederland

    Superunie ziet GS1 PAC als krachtige tool voor delen van verpakkingsdata
    Pijl naar rechts icoon

    DataChecker

    Budbee controleert identiteit koeriers (Budbee en DataChecker)
    Pijl naar rechts icoon

    AmeXio

    Modernisering van het digitale platform van Sligro Food Group (AmeXio en Sligro Food Group)
    Pijl naar rechts icoon

    E-Mergo BV

    Van dashboards naar datagedreven alerts met Power Platform (E-Mergo en Lavans)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    Innovatie & Transformatie

    Siemens presenteert autonome industriële ai-agent

    Innovatie & Transformatie

    Schaeffler wint Hermes Award 2026 voor hulpplatform humanoïde robots

    shutterstock_2577081363 Gorodenkoff
    Innovatie & Transformatie

    Kort: Accenture legt accent op robotica, Sans geeft Navo lesje cy­ber­weerbaarheid (en meer)

    Innovatie & Transformatie

    It-outsourcing blijft groeien; vraag naar insourcing ook

    De overstap deel 3
    Innovatie & Transformatie

    Consortia maken opensource volwaardig alternatief voor big tech

    Cloud & Infrastructuur

    Datacenter-bedrijf Goodman eist MW-aansluiting van TenneT

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs