securite informatique

Une nouvelle faille touche Oracle 9iAs

Publié le 11 Avril 2004 - Aurélien Cabezon pour Vulnerabilite.com  


 Oracle est un serveur de bases de données professionnel largement utilisé en entreprises et sur Internet. Une vulnérabilité importante a été découverte dans le composant « web cache » qui pourrait permettre à un attaquant de compromettre l’intégrité du serveur. 
Aurélien Cabezon

Annoncée le 8 Avril, cette faille de type « heap overflow » pourrait permettre à un pirate d’exécuter à distance du code arbitraire et donc potentiellement prendre la main sur la machine qui présente une version vulnérable du composant « web cache » de Oracle. Le plus inquiétant est que cette vulnérabilité touche l’ensemble des plateformes qui peuvent accueillir ce serveur de bases de données. De plus, une installation par défaut d’Oracle inclus le module « web cache ». L’exploitation de cette faille est relativement simple. Elle peut facilement être automatisée et déclinée pour toutes les plateformes. Il n’est donc pas exclu de voir arriver sur la toile un vers ayant la capacité d’attaquer les serveurs Oracle. Si vous possédez un serveur Oracle sur votre réseau, il est fortement conseillé d’appliquer le correctif correspondant.


L’alerte sur le site de Oracle
http://otn.oracle.com/deploy/security/alerts.htm 


Devenir membre gratuitement
Notez cet article!

La note des lecteurs: 4/5

 
Les livres à ne pas manquer
 
Le Legs de la Faille, Tome 1 : Krondor : la...
Par Raymond E. Feist, Isabelle...
 
Oracle & Open Source (en anglais)
Par Duncan (O'Reilly)
 
SQL pour Oracle (1DVD)
Par Christian Soutou, Olivier Teste...
Business Place
© 2000-2006 Vulnerabilite.com - Le portail des professionnels de la sécurité informatique
Edité par la société  ISECURELABS | Notice légale | Contact | Sitemap
Liens Promo : Disque dur - optimisation windows xp - Astuces Vista - Meilleurs prix