專家:甲骨文數據庫登錄系統存嚴重漏洞

作者:IT新聞網 來源:IT新聞網 2012-02-01 11:41:21 閱讀 我要評論 直達商品

據發現該漏洞的應用安全中心(Application Security)研究員艾斯特萬-菲約(Esteban Martinez Fayo)稱,該漏洞存在于甲骨文數據庫版本11.1和11.2的服務器中,遭遇黑客強力攻擊后,便會認可認證完成。如果成功的話,黑客便能獲取進入其數據庫的機會。

【IT商業新聞網綜合】(記者 蘇隱)9月25日消息,據國外媒體報道,全球最大的數據庫軟件公司甲骨文日前被一些專家披露,稱其一些數據庫的登錄系統中存在嚴重漏洞,這便給黑客進行檢索和篡改數據信息打開了方便之門。

據發現該漏洞的應用安全中心(Application Security)研究員艾斯特萬-菲約(Esteban Martinez Fayo)稱,該漏洞存在于甲骨文數據庫版本11.1和11.2的服務器中,遭遇黑客強力攻擊后,便會認可認證完成。如果成功的話,黑客便能獲取進入其數據庫的機會。

據米尼克安全咨詢中心(Mitnick Security Consulting)創始人凱文-米尼克(Kevin Mitnick)稱:“認證方面有非正規路徑是非常嚴重的問題。這樣,黑客就能進入數據庫,甚至可能篡改數據。”

據了解,由于認證規約保護會話密鑰的方式使會話密鑰存在漏洞風險較高,而會話密鑰是在認證程序結束前便傳達至用戶的,因此利用這樣的漏洞,黑客便能遠程通過會話密鑰而連接尋找到相應的用戶密碼。

菲約稱:“一旦這樣的行為發生,黑客們每秒便能嘗試上百萬個密碼,直到尋找到正確的那個,于是他們就能強力攻擊會話密鑰了。”

更糟糕的是,因為侵襲行為在認證結束前便能完成,服務器上也不會有任何登錄失敗的記錄,因此在不發生大動靜的情況下黑客便能獲取入侵的機會。

據悉,目前甲骨文公司對此消息還未予置評。


  推薦閱讀

  IBM收購存儲遷移軟件公司Butterfly Software

北京時間9月25日消息,據v3.co.uk網站報道,IBM已經同意收購英國存儲遷移軟件公司ButterflySoftware。由于Butterfly是一家私營公司,這個收購交易的條款沒有披露。 北京時間9月25日消息,據v3.co.uk網站報道,IBM已經>>>詳細閱讀


本文標題:專家:甲骨文數據庫登錄系統存嚴重漏洞

地址:http://www.sdlzkt.com/a/xie/20120201/115189.html

樂購科技部分新聞及文章轉載自互聯網,供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯系,以便更正、刪除或按規定辦理。感謝所有提供資訊的網站,歡迎各類媒體與樂購科技進行文章共享合作。

網友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網友評論(點擊查看更多條評論)
友情提示: 登錄后發表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網友認識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 四虎影视永久地址www成人| 91成人免费在线视频| 国产成人无码av在线播放不卡 | 78成人精品电影在线播放日韩精品电影一区亚洲 | 亚洲av无码精品国产成人| 99精品国产成人a∨免费看| 91香蕉视频成人| 国产成人精品三级在线| 亚洲AV成人无码网站| 成人国产在线观看高清不卡| 国产成人一区二区三区高清| 成人网免费观看| 午夜a级成人免费毛片| 成人国产精品视频| 992tv成人影院| 免费网站看v片在线成人国产系列| 成人午夜视频精品一区| 欧美日韩亚洲成人| 亚洲高清成人欧美动作片| 成人亚洲网站www在线观看| 色老头成人免费综合视频| 免费一级成人毛片| 国产成人精品综合在线观看| 日本娇小xxxⅹhd成人用品| 97久久精品国产成人影院| 国产成人免费片在线视频观看| 99久久亚洲综合精品成人网| 亚洲欧美成人在线| 四虎国产精品成人| 国产成人久久精品一区二区三区| 国产成人综合久久亚洲精品| 日本欧美成人免费观看| 欧美成人精品第一区二区三区| 亚洲2022国产成人精品无码区| 四虎精品成人免费观看| 免费观看成人毛片| 久久成人福利视频| 欧美黄成人免费网站大全| 最新69国产成人精品免费视频动漫 | 成人免费无码精品国产电影 | 成人h在线播放|