甲骨文数据库发现漏洞 黑客能远程访问信息

2月4日消息,据国外媒体报道,一位计算机安全专家发现广泛应用的甲骨文软件中存在一些安全漏洞。黑客利用这些安全漏洞能够远程访问企业和政府数据库中的敏感信息。

英国的一家计算机安全公司NGSSoftware的首席研究科学家David Litchfield说,甲骨文数据库设计中的一个安全漏洞能够让黑客通过互联网突破专用的数据库。

Litchfield星期三在华盛顿举行的黑帽会议上展示了他的研究结果之后说,这个安全漏洞能够让攻击者取得全面的控制权,不需要用户ID和口令。所有的防火墙都不管用。

Litchfield说,他在去年11月警告了甲骨文这个安全漏洞,希望甲骨文在今年1月发布的每季度安全补丁中修复这个安全漏洞。但是,甲骨文没有这样做。因此,他决定公开这个安全漏洞。

甲骨文官员不愿意对这个事情发表评论。

Litchfield说,他认为每10个甲骨文数据库大约有9个容易受到攻击。他说,改变甲骨文软件默认的设置可能会阻止黑客利用这个安全漏洞。


他说,现在不可能说黑客是否已经实际利用这个安全漏洞非法突破甲骨文的数据库。


2/26/2010 1:10:05 AM

热门标签

  • 雅虎邮箱登陆
  • 126邮箱注册
  • qq邮箱格式怎么写
  • 163邮箱登陆
  • 163企业邮箱
  • 语音信箱
  • email
  • 163邮箱注册
  • 电子邮箱格式
  • 网易163免费邮箱


  • 热门文章

  • 安全常识:什么是安全电子邮件
  • 卡巴斯基发现攻击社交网站的K
  • RSA发布DLP套件8.0
  • 假冒Twitter官网邀请函
  • 加强电子邮件安全 掌握相应的
  • 安全专家:详解电子邮件安全
  • IronPort病毒爆发过滤
  • 七条措施有效确保企业电子邮件
  • 2010中国计算机网络安全年
  • 瑞星杀毒网络版2010发布


  • 广告链接

    本网站内容来自互联网,目的只是为访问者提供更多信息,本站不承担任何法律责任和连带责任。
    如果我们的文章有涉及或侵犯您的有关权益,请即时与我们联系,我们会即时处理或删除。

    ©2008-2010 Email