Vulnerabilidad en software de BBDD Oracle

David Litchfield, un reputado y experimentado ‘ buscador de problemas’ especializado en software de bases de datos, parece haber descubierto que 9 de cada 10 bases de datos Oracle son vulnerables.
Litchfield avisó hace meses a Oracle de su descubrimiento, pero ante la falta de soluciones de dicha empresa Litchfield decidió hacer público su descubrimiento: Lo más grave de esta vulnerabilidad es que puede permitir que un usuario tome el control de la misma sin user ni password, y no hay firewall que valga…
Por fortuna, el exploit puede ser anulado cambiando la configuración cargada por defecto de la base de datos, aunque no hay manera de saber si ya alguien anteriormente se aprovechó de él.
Esperemos una pronta respuesta de Oracle, que de momento siguen callados, y una solución rápida al problema.
Vía: Neowin
Añade tu comentario
Comentarios de Vulnerabilidad en software de BBDD Oracle
Sobre esta noticia
-
1La Famosa Clave WEP, ¿Es Confiable?
-
2Telmex y Alcatel-Lucent anuncian la creación de una red de banda ancha súper veloz
-
3FBI publica una polémica investigación sobre Steve Jobs
-
4El Hotel JW Marriot Marquis en Dubai será el más alto del mundo
-
5Soy un bit
-
6IBM Lotus Symphony v3.0.1, Suite ofimática gratuita y en español
-
UDLP_Oficial : ¿Quieres incluir, modificar o actualizar info en las BBDD de abonados de @UDLP_Oficial? Más info aquí: http://t.co/uJkWLhuZ #udlaspalmas 10-02-2012 13:22 -
JulioSomoano : BBDD. Ya estamos contando noticias en el #Telenoticias1 de @rtvmadrid desde las 6.30... Viernes... Peeee - naaaa... 10-02-2012 07:01 -
cslglobal : BCE mantiene los tipos de interés sin cambios en 1% en feb http://t.co/hmVaHfbh 9-02-2012 13:59 -
DivisasFX : #FX BCE mantiene los tipos de interés sin cambios en 1% en feb http://t.co/DUDRN1Uq [FXstreet] 9-02-2012 13:56 -
JulioSomoano : BBDD. Ya estamos contando noticias en el #Telenoticias1 de @rtvmadrid desde las 6.30... Jueves ya!! 9-02-2012 07:01









