Oracle 數據庫存嚴重漏洞 將方便黑客侵入

jopen 13年前發布 | 15K 次閱讀 Oracle

    全球最大的數據庫軟件公司甲骨文日前被一些專家披露,稱其一些數據庫的登錄系統中存在嚴重漏洞,這便給黑客進行檢索和篡改數據信息打開了方便之門。據發現該漏洞的應用安全中心(Application Security)研究員艾斯特萬-菲約(Esteban Martinez Fayo)稱,該漏洞存在于甲骨文數據庫版本11.1和11.2的服務器中,遭遇黑客強力攻擊后,便會認可認證完成。如果成功的話,黑客便能獲取進入其數據庫的機會。

    據米尼克安全咨詢中心(Mitnick Security Consulting)創始人凱文-米尼克(Kevin Mitnick)稱:“認證方面有非正規路徑是非常嚴重的問題。這樣,黑客就能進入數據庫,甚至可能篡改數據。”

據了解,由于認證規約保護會話密鑰的方式使會話密鑰存在漏洞風險較高,而會話密鑰是在認證程序結束前便傳達至用戶的,因此利用這樣的漏洞,黑客便能遠程通過會話密鑰而連接尋找到相應的用戶密碼。

    菲約稱:“一旦這樣的行為發生,黑客們每秒便能嘗試上百萬個密碼,直到尋找到正確的那個,于是他們就能強力攻擊會話密鑰了。”

    更糟糕的是,因為侵襲行為在認證結束前便能完成,服務器上也不會有任何登錄失敗的記錄,因此在不發生大動靜的情況下黑客便能獲取入侵的機會。

據悉,目前甲骨文公司對此消息還未予置評。

載自: cnbeta

 本文由用戶 jopen 自行上傳分享,僅供網友學習交流。所有權歸原作者,若您的權利被侵害,請聯系管理員。
 轉載本站原創文章,請注明出處,并保留原始鏈接、圖片水印。
 本站是一個以用戶分享為主的開源技術平臺,歡迎各類分享!