image

Lekken in Oracle en IBM gevaarlijker dan gedacht

vrijdag 24 december 2004, 11:58 door Redactie, 1 reacties

Eind augustus stelde Oracle patch nummer 68 beschikbaar die een aantal zeer kritieke lekken in haar database software moest verhelpen. Next-Generation Security Software, het bedrijf dat de lekken had ontdekt, besloot echter om de details van de lekken pas na drie maanden vrij te geven. Op die manier had iedereen de tijd om de lekken te patchen. Naast de lekken in de Oracle 9i database vond NGSS ook lekken in IBM's DB2 versies 7 en 8.1, waar IBM inmiddels een patch voor heeft uitgebracht. De drie maanden zijn nu voorbij en NGSS heeft de details bekend gemaakt, waaruit blijkt dat de lekken gevaarlijker zijn dan in eerste instantie werd aangenomen. "Sommige van deze lekken zijn ernstiger dan andere, maar de meeste kunnen remote exploit worden. aldus David Litchfield van NGSS.

Reacties (1)
24-12-2004, 12:19 door Anoniem
Oracle wrapped procedure overflow, Oracle multiple PL/SQL
injection vulnerabilities, Oracle clear text passwords,
Oracle extproc buffer overflow...

Lijkt me logisch dat die gevaarlijk zijn
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.