Taloussanomat
Lue uutinen mobiilisivustolla
"Unbreakable Database"

Oraclen murtumaton 9i-palvelin vuotaa

18.2.2003 15:32 Viestintäviraston Cert-Fi ryhmä varoittaa laajastikäytössä olevasta Oracle9i-palvelinohjelmistosta löydetyistä kahdesta vakavasta haavoittuvuudesta. Oracle on ristinyt tietokanta-palvelinohjelmistonsa aiemmin "murtumattomaksi".

Haavoittuvuudet liittyvät palvelinohjelmiston aikavyöhykkeiden laskutoimituksiin ja käyttäjäntodennuspyyntöjen käsittelyyn. Molemmat haavoittuvuudet tarjoavat hyökkääjälle mahdollisuuden aiheuttaa puskuriylivuototilanne.

Hyökkääjä voi mahdollisesti suorittaa kohdetietojärjestelmässä omia komentojaan samoilla oikeuksilla kuin haavoittuvalla prosessilla on.

Molemmille edellä mainituille haavoittuvuuksille alttiita Oracle9i-palvelinohjelmistoversioita ovat Oracle9i Database Release 2, 9i Release 1, 8i, 8.1.7 ja 8.0.6. Nämä versiot on syytä päivittää Oraclen korjaustiedostoilla (1, target"_blank"2). Jos haavoittuvuuksien päivittäminen välittömästi ei ole mahdollista, lue Cert-Fi:n toimintasuositus ylläpitäjille täältä

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Sed-televisioita ei tulekaan tänä vuonna

26.05.2007 Toshiba ei tuokaan tänä vuonna markkinoille uuteen sed-tekniikkaan perustuvia taulutelevisioitaan. Canon ei pysty toimittamaan Toshiban tarvitsemia näyttöjä.


Kolme vuotta sitten

Tietoturvayhtiö: Virukset iskevät myös Maceihin

26.05.2009 Applen antama käsitys Mac-tietokoneiden turvallisuudesta on väärä, tietoturvayhtiö Trend Micro oikoo Applea.

.