Ekspert finder 34 fejl i Oracle-database

En britisk sikkerhedsekspert har fundet 34 fejl i Oracles databasesoftware. Flere af fejlene kan give adgang til at stjæle eller manipulere data i databasen uden brugernavn og adgangskode. Oracle har ikke frigivet en opdatering, men oplyser, at der er en på vej.

Oracle har det sidste halve år arbejdet på højtryk for at lappe nogle af de i alt 34 sikkerhedshuller, som den britiske sikkerhedsekspert David Litchfield har rapporteret til selskabet.

Sikkerhedshullerne findes i Oracles populære database-software, skriver Wall Street Journal.

David Litchfield har ikke offentliggjort selve sårbarhederne, men på sikkerhedskonference Black Hat Security Briefings i Las Vegas afslørede han, at sikkerhedshullerne fandtes.

Huller er alvorlige

Ifølge David Litchfield er flere af hullerne alvorlige og tillader, at personer udefra kan stjæle data fra en database uden at have et brugernavn og en adgangskode.

På samme måde er det også muligt at ændre i de data, der står i en database.

Oracle, som tidligere har markedsført sine produkter som "unbreakable" (usårlige), afviser da heller ikke alvoren af sikkerhedshullerne, selvom selskabet ikke ønsker at gå i detaljer.

- Jeg vil ikke afvise, at de er alvorlige, siger Mary Ann Davidson, sikkerhedschef i Oracle til Wall Street Journal.

Oracle har endnu ikke frigivet opdateringer, som lukker flere af de alvorligere sårbarheder, men Oracle oplyser til avisen, at en sikkerhedsopdatering er på vej inden for den nærmeste fremtid.

David Litchfield har tidligere frigivet kode, der udnytter kendte sårbarheder. Det har han dog valgt at lade være med i dette tilfælde.

Han frigav blandt andet den kode, som senere blev brugt til at skabe netværksormen SQL Slammer, som ramte Microsofts databaseserver i sidste år. Det har han nu fortrudt, skriver Wall Street Journal.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Konica Minolta Business Solutions Denmark A/S
Salg af kopimaskiner, digitale produktionssystemer og it-services.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere