В Oracle нашли серьезную «дыру» // 17 Ноября 2012

В Oracle нашли серьезную «дыру»

Эксперт в области информационной безопасности сообщил о найденной им уязвимости в системе защиты повсеместно используемых баз данных от компании Oracle. Обнаруженная брешь позволяет хакерам получить удаленный доступ к секретной информации предприятий и госучреждений.

«Самое популярное в мире ПО для хранения информации в электронном виде не лишено недостатков. Критический «баг» в СУБД Oracle позволяет кибер-преступникам проникать в закрытые базы данных через Интернет», - утверждает Дэвид Литчфилд (David Litchfield), глава исследовательского подразделения британской компании NGSSoftware.

Эксперт рассказал об уязвимости в рамках своего выступления на конференции Black Hat, проходящей в Вашингтоне. Дэвид Литчфилд утверждает, что для установления полного контроля над базой атакующему не нужны пользовательские реквизиты и пароли. Более того, никакие межсетевые экраны не способны остановить злоумышленника.

Руководство Oracle было поставлено в известность о выявленной проблеме еще в ноябре прошлого года. Литчфилд надеялся, что корпоративные разработчики успеют устранить уязвимость в очередном наборе патчей. Эти обновления выпускаются ежеквартально, очередной комплект должен был увидеть свет в январе. После того как производитель СУБД не оправдал ожидания эксперта, Дэвид Литчфилд решил сделать материалы собственных исследований достоянием общественности.

По мнению Дэвида Литчфилда, на данный момент 80 процентов всех существующих баз данных Oracle уязвимы для атак извне. Стоит, впрочем, отметить, что риску подвергаются лишь те хранилища, в которых используются настройки, заданные по умолчания. Смена этих настроек не позволит хакерам воспользоваться уязвимостью.

По материалам сайта Reuters.

Читайте еще:

Windows 7 обвиняется в уничтожении аккумуляторов ноутбуков

Windows 7 обвиняется в уничтожении аккумуляторов ноутбуков

Корпорация Microsoft проверяет достоверность информации о проблеме, с которой столкнулись некоторые владельцы ноутбуков, установившие на свой ПК новую операционную систему Windows 7. Как сообщают посетители сайта Microsoft TechNet, исправные аккумуляторы портативных компьютеров, прекрасно работающие под управлением Windows XP и Windows Vista, демонстрируют странное поведение на...

16 Ноя 2012

Новые технологии Hitachi обещают впятеро повысить емкость жестких дисков

Новые технологии Hitachi обещают впятеро повысить емкость жестких дисков

Японская компания Hitachi сообщила о разработке новой технологии изготовления жестких дисков, которая позволит добиться пятикратного прироста емкости. Теоретическая плотность записи на опытных образцах жестких дисков, изготовленных по новой технологии, достигает 2,5 терабит на квадратный дюйм и более. Такие высокие показатели обеспечивает уникальная система магнитной...

14 Ноя 2012

Человекоподобный «R2» и «рука терминатора» ARM – новое в робототехнике США

Человекоподобный «R2» и «рука терминатора» ARM – новое в робототехнике США

Под эгидой известного агентства перспективных оборонных исследований DARPA создан человекоподобный робот для помощи людям при выходе в открытый космос. Называется он, что удивительно, R2 (Robonaut-2), как знаменитый помощник Люка Скайуокера из «Звездных Войн» R2-D2, правда показанный «торс» робота больше напоминает товарища R2-D2 по «Звездным...

26 Фев 2013

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...