В СУБД Oracle обнаружена «дыра»
Эксперты по защите информации из Covert Labs, подразделения компании PGP Security, принадлежащей Network Associates, обнаружили серьезную уязвимость СУБД Oracle. Рис, который таит в себе данная «дыра», оценивается как «высокий».Дальше хакер действует в зависимости от ОС: на платформе Windows СУБД Oracle пользуется очень широкими правами, что предоставляет взломщику полный контроль над системой. На платформах Unix Oracle обладает не столь широкими полномочиями, но взлом СУБД может стать для хакера отправной точкой для последующих атак и взлома всей системы.
Компания Oracle уже исправила программную ошибку, закрыв «дыру» в системе защиты своей СУБД в новой версии 9i. Кроме того, были выпущены исправления к предыдущим версиям ПО.



