Taloussanomat
Lue uutinen mobiilisivustolla
Kaksi kriittistä aukkoa

Oracle varoittaa haavoittuvuuksista

25.7.2003 14:03 Tietokantayhtiö Oracle varoitti asiakkaitaan keskiviikkona kolmesta sen tuotteista löydestyistä haavoittuvuudesta. Samalla yhtiö varoitti uudelleen aiemmin löydetystä aukosta sen sovelluspalvelimessa, kirjoittaa Cnet News.

Uusista haavoittuvuuksista kaksi vakavinta ovat Oraclen E-Business Suite -palvelinsovelluksissa. Oracle antoi haavoittuvuuksille korkeimman vaarallisuusluokituksensa.

- Vaarallisuusluokituksemme perustuu haavoittuvuuden hyväksikäytön todennäköisyyteen ja sen mahdollisiin seurauksiin. Nämä kaksi vakavinta haavoittuvuutta täyttävät molemmat kriteerit, Oraclen tuotteiden turvallisuudesta vastaava johtaja John Heimann sanoi Cnet Newsille.

Yksi E-Business Suiten haavoittuvuuksista on suojaamattomissa JSP-sivuissa, joista voi urkkia tuotteen ohjelma-asetukset ja muuta tietoa palvelinympäristöstä. Toinen ohjelmistoa koskeva haavoittuvuus on muistin puskuriylivuotovirhe, jonka avulla hyökkääjä voi kaataa ohjelmaosion ja mahdollisesti suorittaa kohdejärjestelmässä omaa koodiaan.

Oraclen tietokantapalvelimessa olevan aukon kautta hyökkääjä voi suorittaa palvelimella omaa koodiaan. Aukko vaatii kuitenkin hyökkääjältä tietokannan ylläpitö-oikeuksia. Aukkoa voisi hyödyntää esimerkiksi työntekijä, joka voisi sen avulla myöntää itselleen laajemmat käyttöoikeudet.

Oracle on julkistanut ohjeet aukkojen paikkaamiseksi.

Jutun kirjoitti: Ilya Poropudas

Ilya Poropudas

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kultaharkko yhdellä pencellä verkkohuutokaupassa

26.05.2007 Yli 1500 euron arvoinen kultaharkko meni Britanniassa kaupaksi yhdellä pencellä.


Kolme vuotta sitten

"Aito" peligrafiikka 10-15 vuoden päässä

26.05.2009 Peliyhtiö Epicin perustaja uskoo, että oikeasti todenmukainen grafiikka onnistuu videopeleissä 10-15 vuoden kuluttua.

.