securite informatique

Oracle toujours incassable ?

Publié le 30 Avril 2003 - Aurélien Cabezon pour Vulnerabilite.com  


 Annoncé en Janvier 2002 comme un système de gestion de bases de données « incassable » par Mary Ann Davidson, responsable sécurité chez Oracle, cette solution n’en échappe pas moins aux vulnérabilités. 
Aurélien Cabezon

La société espagnole NGsec basée à Madrid vient de mettre en évidence un grave problème de sécurité dans les versions 7.3x, 8, 8i et 9i.

C’est une vulnérabilité plutôt banale de type « buffer overflow » qui affecte les versions Oracle9i Database Release 2 et 1, 8i all releases, 8 all releases et 7.3.x.

Exploitable à distance, cette faille peut permettre à une personne mal intentionnée de prendre le contrôle du serveur sur lequel est installé Oracle. Il est alors possible d’exécuter du code arbitraire dans le contexte de l’utilisateur qui exécute Oracle et donc d’avoir accès à l’intégralité des bases de données et des informations qui sont stockées par celles-ci.

Oracle a mis a disposition de ses clients un correctif, il est très important de l’appliquer le plus rapidement possible si vous voulez éviter de voir vos informations sensibles se disperser dans la nature…




Devenir membre gratuitement
Notez cet article!

Aucune note pour le moment

 
Les livres à ne pas manquer
 
Oracle & Open Source (en anglais)
Par Duncan (O'Reilly)
 
SQL pour Oracle (1DVD)
Par Christian Soutou, Olivier Teste...
 
Oracle 10g – Guide du DBA
Par Kevin Loney, Bob Brylat...
Business Place
© 2000-2006 Vulnerabilite.com - Le portail des professionnels de la sécurité informatique
Edité par la société  ISECURELABS | Notice légale | Contact | Sitemap
Liens Promo : Disque dur - optimisation windows xp - Astuces Vista - Meilleurs prix