Taloussanomat
Lue uutinen mobiilisivustolla
Gartner Group:

Oraclen aukot houkuttelevat hakkereita

27.2.2003 15:15 Tutkimusyhtiö Garner Group varoittaa yrityksiä mahdollisista palvelunestohyökkäyksistä päivittämättömiä Oraclen tietokantapalvelimia vastaa. Oracle julkisti ja paikkasi 14. helmikuuta 9i-palvelinsarjan kuusi haavoittuvuutta.

INQ7.NET-verkkojulkaisu kertoo Gartnerin uskovan hakkereiden yrittävän todennäköisesti hyödyntää Oraclen tietokanta- ja sovelluspalvelimien uusimpia tietoturva-aukkoja, koska kuten Slammer-mato osoitti yritykset eivät pysy kaikkien tietoturva päivitysten tahdissa.

- Viime vuosina hakkerit ovat vaarallisesti oivaltaneet, etteivät ylläpitäjät pysy millään loppumattoman varoitus ja päivitys tulvan perässä, Gartnerin analyytikko John Pescatore selitti.

Pescatoren mukaan hakkerit tietävät useiden merkkittävien ohjelmistojen haavoittuvuuksien tullessa julki lyhyessä ajassa useimpien yritysten jäävän päivitysaikatauluissaan jälkeen.

Oraclen mainonta yllyttää

Pescatoren mielestä lisäyllykkeen hakkereille tarjoaa Larry Ellisonin ja yhtiön markkinoijien päätös ristiä palvelimet "murtumattomiksi". Toisaalta hakkeriuhkaa pienentää Oraclen ilmoitus siitä, etteivät työasemien ohjelmistot tarvitse päivitystä. Pescatoren mielestä riskit eivät ole yhtä suuria kuin esimerksi Nimda- ja Slammer-matojen yhteydessä, INQ7.NET kertoo.

Oracle julkisti 14. helmikuuta tiedon neljästä haavoittuvuudesta Oracle9i-tietokantapalvelimeissa ja kahdesta Oracle9i-sovelluspalvelimissa sekä tarvittavat päivitykset niiden poistamiseen.

Haavoittuvuuksien avulla on mahdollista aiheuttaa sekä palvelunesto että suorittaa niin kutsuttua haittakoodia kohdepalvelimissa puskurin ylivuodon vuoksi.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Googlen haastaja liehittelee mediataloja

26.05.2007 Norjalaisella Fastilla ei ole aikomustakaan kilpailla sanomalehtien verkkosivujen kanssa. Hakupalveluihin erikoistunut yhtiö pitää itseään mediatalojen kumppanina ja auttaa niitä ottamaan "lukijat ja mainostajat takaisin haltuunsa", kuten toimitusjohtaja John Markus Lervik asian ilmaisee.


Kolme vuotta sitten

Red Hat haastaa Sveitsin oikeuteen Microsoftin suosimisesta

26.05.2009 18 yhtiötä väittävät Sveitsin rikkoneen lakia, kun se myönsi suuren sopimuksen Microsoftille ilman tarjouskilpailua.

.