Oracle случайно сболтнула о дыре в своей базе данных
Новости Безопасность
Флагман СУБД компания Oracle разместила на своем сайте не только детали еще не обнародованной дыры в своем основном продукте, но и выложила код для ее тестирования.
Как известно, обычно компании-разработчики ПО держат проблемы безопасности в секрете, но 6 апреля на своем веб-сайте для заказчиков MetaLink компания Oracle сама опубликовала заметку с подробностями о неисправленной ошибке.
Как сообщает ZDNet.ru, Oracle подтвердила факт публикации. "Информация об уязвимости была непреднамеренно опубликована на MetaLink, — сообщил представитель компании. — Мы расследуем причины этой оплошности". Заметку из MetaLink убрали, но проблема оказалась засвеченной, и теперь информация о баге должна быть обнародована, считает независимый эксперт по безопасности Александр Корнбраст (он-то как раз и обнаружил публикацию о неизвестной уязвимости).
Ошибка, о которой идет речь, касается версий 9.1.0.0 - 10.2.0.3 СУБД Oracle для всех операционных систем. Она открывает возможности для повышения привилегий, то есть пользователи базы данных с ограниченными правами могут повысить их уровень. Следует особо отметить, что в постинге не только говорилось об уязвимости, но и содержался код для ее тестирования.
Пока еще заплатка, устраняющая эту проблему, не выпущена. "В следующем квартальном обновлении Critical Patch Update мы планируем предоставить нашим заказчикам патч, устраняющий эту уязвимость", — сказал представитель компании, но не смог уточнить, когда точно оно будет выпущено.
|
07.04.2019 19:42
Как увидеть скрытых друзей во «ВКонтакте»
Поскольку многие пользователи «ВКонтакте» искренне верят, что существует способ увидеть чужих скрытых друзей, Софтодром решил этот миф опровергнуть
29.11.2017 23:52
Как защитить файл или папку паролем в Windows
Что делать, если вы используете компьютер под управлением Windows и вдруг решили защитить какой-либо файл или папку паролем, чтобы посторонние не могли узнать, что у вас там находится
Ищете, где скачать бесплатные программы?
Скачать бесплатные программы для компьютера на Windows и смартфона на iOS или Android можно на Софтодроме. На данный момент в каталоге Софтодрома представлено более 13 000 бесплатных программ для Windows, iOS, Android и Linux.
|
|
Все рубрики статей (2423 / 127):
|
|