Taloussanomat
Lue uutinen mobiilisivustolla
Käyttäjä voi poistaa tietokannan tietoja

Oracle lipsautti paikkaamattoman aukon exploitin julki

12.4.2006 11:10 Haavoittuvuustietojen ja erityisesti esimerkkikoodien julkaisijoita voimakkaasti kritisoinut Oracle näytti viime viikolla mallia ja julkaisi tiedot tietokantaohjelmistonsa korjaamattomasta haavoittuvuudesta sekä esimerkin sen hyödyntämisestä.

Haavoittuvuuden avulla Oracle Database 9.10.0 - 10.2.0.3:n käyttäjä voi poistaa tietoja, vaikka käyttäjällä olisi vain lukuoikeudet kantaan.

Oracle julkaisi tiedot ja esimerkin Metalink-tietosivuillaan viime torstaina. Asia oli esillä myös Metalinkin viikkokoosteessa. Tietoturvatutkija Alexander Kornbrust kertoo ilmoittaneensa Oraclelle asiasta, minkä jälkeen tiedot hävisivät Metalinkistä viime viikon lopulla.

Kornbrust huomauttaa, että Oracle on yleensä esittänyt voimakasta kritiikkiä henkilöitä ja yrityksiä kohtaan, jotka julkaisevat tietoja haavoittuvuuksista. Kritiikkiä on saanut muun muassa tusinoittain Oracle-aukkoja paikantanut NGSSoftwaren David Litchfield. Litchfield on puolestaan haukkunut Oraclea tavattoman hitaasta päivityssyklistä.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

Ms-päivitykset poistavat kahdeksan haavoittuvuutta

11.02.2009 Microsoftin neljä helmikuun tietoturvapäivitystä korjaavat tuplamäärän haavoittuvuuksia Exchangesta, SQL Serveristä, Visiosta ja Internet Explorerista.

.