甲骨文数据库存严重漏洞 将方便黑客侵入

      全球最大的数据库软件公司甲骨文日前被一些专家披露,称其一些数据库的登录系统中存在严重漏洞,这便给黑客进行检索和篡改数据信息打开了方便之门。据发现该漏洞的应用安全中心(Application Security)研究员艾斯特万-菲约(Esteban Martinez Fayo)称,该漏洞存在于甲骨文数据库版本11.1和11.2的服务器中,遭遇黑客强力攻击后,便会认可认证完成。如果成功的话,黑客便能获取进入其数据库的机会。

      据米尼克安全咨询中心(Mitnick Security Consulting)创始人凯文-米尼克(Kevin Mitnick)称:“认证方面有非正规路径是非常严重的问题。这样,黑客就能进入数据库,甚至可能篡改数据。”

      据了解,由于认证规约保护会话密钥的方式使会话密钥存在漏洞风险较高,而会话密钥是在认证程序结束前便传达至用户的,因此利用这样的漏洞,黑客便能远程通过会话密钥而连接寻找到相应的用户密码。

      菲约称:“一旦这样的行为发生,黑客们每秒便能尝试上百万个密码,直到寻找到正确的那个,于是他们就能强力攻击会话密钥了。”

      更糟糕的是,因为侵袭行为在认证结束前便能完成,服务器上也不会有任何登录失败的记录,因此在不发生大动静的情况下黑客便能获取入侵的机会。

      据悉,目前甲骨文公司对此消息还未予置评。

稿源:cnBeta.COM

广告合作
QQ群号:707632017

温馨提示:

1、本网站发布的内容(图片、视频和文字)以原创、转载和分享网络内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。邮箱:2942802716#qq.com(#改为@)。

2、本站原创内容未经允许不得转裁,转载请注明出处“站长百科”和原文地址。

热门教程

  • Z-Blog教程
    Z-Blog教程
    ZBlog教程分享ZBlog安装教程、ZBlog建站教程和ZBlog使用教程等相关教程,包括如何创建...
  • WordPress教程
    WordPress教程
    WordPress教程提供了关于WordPress的基础知识和技巧,包括安装、设置、发布内容、选择主...
  • CSS教程
    CSS教程
    CSS教程提供了关于如何使用CSS来设计和美化网页的基础知识和技巧,包括选择器、样式规则、盒模型、布...
  • 宝塔面板教程
    宝塔面板教程
    宝塔面板教程是一个致力于向用户传授宝塔面板的使用技巧和知识的学习资源,旨在帮助用户快速上手和充分利用...
  • PHP教程
    PHP教程
    PHP教程提供了关于PHP语法、变量、函数、流程控制等概念的详细指导,同时介绍了常见的Web开发技术...

3个月免费VPS

亚马逊云科技