securite informatique

Oracle touché par plus de 30 failles

Publié le 04 Aout 2004 - Aurélien Cabezon pour Vulnerabilite.com  


 David Litchfield de la société Next-Generation Security Software basée à Londres aurait découvert pas moins de 34 vulnérabilités touchant le gestionnaire de bases de données. Oracle a promis de mettre en œuvre tous les moyens pour fournir de ses clients les correctifs de sécurité le plus rapidement possible. 
Aurélien Cabezon

C’est la semaine dernière que devait être annoncée la nouvelle. Lors de la conférence BlackHat à Las Vegas, David Litchfield projetais d’annoncer et d’expliquer l’ensemble des failles qu’il a découvert. Oracle n’ayant développé les correctifs de sécurité à temps, David Litchfield, qui se garde bien de tout commentaire technique, s’était refusé d’en parler.

Peu d’informations techniques sont disponibles aujourd’hui sur la portée des failles découvertes. David Litchfield n’a pour le moment fait que très peu commentaire. Il craint en effet que les failles soient rapidement exploitées par des « pirates » ou des « vers ». Oracle a annoncé avoir corrigé les problèmes et l’alerte pour leurs clients sera envoyée d’ici peu de temps.

Les vulnérabilités découvertes sont diverses et vont du classique « buffer overflow » au plus complexe « heap overflow » en passant par la découverte de mots de passe stockés dont l’accès est mal protégé.

David Litchfield est l’un des seuls experts qui s’est réellement attaqué à la sécurité d’Oracle. En deux ans il aurait dénombré plus de 50 vulnérabilités touchant cette solution de gestion de bases de données.


Devenir membre gratuitement
Notez cet article!

La note des lecteurs: 4/5

 
Les livres à ne pas manquer
 
Oracle & Open Source (en anglais)
Par Duncan (O'Reilly)
 
SQL pour Oracle (1DVD)
Par Christian Soutou, Olivier Teste...
 
Oracle 10g – Guide du DBA
Par Kevin Loney, Bob Brylat...
Business Place
© 2000-2006 Vulnerabilite.com - Le portail des professionnels de la sécurité informatique
Edité par la société  ISECURELABS | Notice légale | Contact | Sitemap
Liens Promo : Disque dur - optimisation windows xp - Astuces Vista - Meilleurs prix