登录发现更多内容
首页
分类
目录
索引
标签
酷站
用户名
Email
自动登录
找回密码
密码
登录
成为会员
只需一步, 快速开始
登录
立即登录
立即注册
其他登录
QQ
微信
新首页
Portal
观海听潮
小百科
创业沙龙
关于我们
酷站
科技资讯
搜索
搜索
本版
帖子
用户
活动
好友
帖子
收藏
道具
勋章
任务
动态
记录
门户
导读
排行榜
设置
我的收藏
退出
首页
›
快活林
›
IT业界
›
卡巴斯基安全公告称甲骨文数据库存在加密漏洞 ...
0赞
赞赏
手机版
扫码打开手机版
把文字装进口袋
返回列表
卡巴斯基安全公告称甲骨文数据库存在加密漏洞
[ 复制链接 ]
冰客
2012-9-25 10:49:35
CNET科技资讯网 9月24日 国际报道 据卡巴斯基实验室发布的安全公告称,一名安全研究人员发现,甲骨文的数据库存在安全漏洞,黑客只需知道数据库名称和用户名,就可通过非法手段侵入到甲骨文Oracle数据库。
在阿根廷召开的一个安全会议上,安全公司AppSec的研究员Esteban Martinez Fayo演示了他的这一发现。该研究员称,在短短的5小时之内,通过一台普通PC并利用一个特殊工具,他就可以获取简易口令并访问用户数据。
Martinez Fayo称,“这非常简单,黑客者只需知道数据库的一个有效的用户名和名称就能够实施攻击。”
Martinez Fayo称他发现了甲骨文数据库密码验证机制上的一处加密漏洞高,而该漏洞的存在导致攻击者很容易实现对数据库的破解。Martinez Fayo同时表示,黑客实施攻击不需要使用“中间人攻击”模式来进行伪装,而使服务器直接会向黑客泄露重要信息。
Martinez Fayo称他的团队最初于2010年5月份将该漏洞通知了甲骨文公司,而且甲骨文在2011年对此进行了修复。但甲骨文并未修复当前的数据库版本——11.1和11.2版本,这些版本的数据库仍面临攻击威胁。但甲骨文最新发布的12版本修复了该问题。
其实这并非首次在甲骨文数据库中发现安全漏洞。今年1月份,在发现了一处可导致黑客远程入侵数据库的安全漏洞后,甲骨文一次性为其数据库软件发布了78款安全补丁。刚刚在上个月,在甲骨文的最近发布的Java 7升级中还发现了一处新的安全漏洞。
Martinez Fayo表示,目前要想解决这一问题的变通方法,“在11.1中选择禁用协议,或使用老版本,如V10g,这是防止数据库遭受攻击的有效途径,而对于部署甲骨文数据库的机构组织来说非常重要。”
数据库
甲骨文公司
用户名
Oracle
相关帖子
数据库设计技巧(三)
MySQL数据库InnoDB数据恢复工具使用总结
[北京] [中汇支付] 英雄帖 高级 JAVA 工程师/全栈工程师/IOS 工程师/Android 工程师
[北京上地] starsworld.cn 招聘 ruby 程序员一个(急招)
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
显身卡
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
立即登录
跟贴 Reply
本版积分规则
回帖后跳转到最后一页
综合
最新
热度
发表评论
1 回复
西瓜学院
回复
使用道具
举报
数据库安全最重要了
2012-9-25 14:35:08
评论
使用道具
显身卡
举报
浏览过的版块
中国好营销
精品软件区
猿氏悟语
生活派
冰客
关注
主题数2009
[急聘][全职/兼职]Linux服务器开发高级工程师-Python方向
阅读 295714
航天金税:小规模金税盘网上抄报说明
阅读 241242
11月26日,华为mate 8在上海正式发布
阅读 206851
发布新话题
小帖士
如果你不是特别对他的每一句话感兴趣,不要随意用"关注"人的功能,因为关注以后,他的所有发帖回帖都会以通知的方式提醒你的!
统计信息
会员数: 4661 个
话题数: 8709 篇
巅峰数: 8 人
首页
分类
目录
索引
我的
返回顶部