Pesquisador mostra novas formas de ataque contra Oracle

Atacante não precisa mais de privilégios para explorar bancos de dados da Oracle.

01/03/2007 11:38h

Diminuir o tamanho das letras Aumentar o tamanho das letras

O pesquisador de segurança de bancos de dados David Litchdield deve exibir um novo método de ataque contra bancos de dados da Oracle, na conferência de segurança Black Hat DC 2007.

Litchfield, diretor de gerenciamento da NGSSoftware, encontrou uma maneira de explorar falhas da Oracle sem exigir privilégios de sistema. A nova tática aumenta o risco de explorações de falhas em bancos de dados desatualizados.

"Na ocasião, a Oracle em seus alertas destaca que o atacante precisa ter a habilidade de criar procedimentos ou funções para explorar uma falha", segundo Litchfield. "Este não é o caso. Todas as falhas de injeção de códigos SQL podem ser feitas sem ter privilégios de sistema a não ser o ‘CRIAR SESSÃO’. Com isso, o risco de exploração de uma falha nunca deve ser minimizado", conclui o pesquisador.

A nova técnica não se limita a uma falha, e se aplica a todas as versões do Oracle. E, mais importante, segundo a Symantec num recente alerta, o método derruba uma das desculpas mais usadas pela Oracle para diminuir o impacto da maioria das falhas encontradas em seus softwares.

 Mais informações: ComputerWorld



Mais Notícias desta Área

Últimas Notícias
 
 Software  |  Hardware  |  Segurança  |  Tecnologia  |  Tutoriais  |  Download  |  Web  | Desenvolvimento  |  Fórum 
 Mundo Corporativo  |  Carreira  |  Mercado  |  Telecom  |  Servidores  |  Tecnologia 
    BABOO é um site brasileiro de TI focado em informática, tecnologia, software,hardware, tutoriais e downloads, e soluções de dúvidas através do nosso fórum.

 

Artigos do BABOO