據國外媒體報道,一位計算機安全專(zhuān)家發(fā)現廣泛應用的甲骨文軟件中存在一些安全漏洞。黑客利用這些安全漏洞能夠遠程訪(fǎng)問(wèn)企業(yè)和政府數據庫中的敏感信息。
英國的一家計算機安全公司NGSSoftware的首席研究科學(xué)家DavidLitchfield說(shuō),甲骨文數據庫設計中的一個(gè)安全漏洞能夠讓黑客通過(guò)互聯(lián)網(wǎng)突破專(zhuān)用的數據庫。
Litchfield星期三在華盛頓舉行的黑帽會(huì )議上展示了他的研究結果之后說(shuō),這個(gè)安全漏洞能夠讓攻擊者取得全面的控制權,不需要用戶(hù)ID和口令。所有的防火墻都不管用。
Litchfield說(shuō),他在去年11月警告了甲骨文這個(gè)安全漏洞,希望甲骨文在今年1月發(fā)布的每季度安全補丁中修復這個(gè)安全漏洞。但是,甲骨文沒(méi)有這樣做。因此,他決定公開(kāi)這個(gè)安全漏洞。
甲骨文官員不愿意對這個(gè)事情發(fā)表評論。
Litchfield說(shuō),他認為每10個(gè)甲骨文數據庫大約有9個(gè)容易受到攻擊。他說(shuō),改變甲骨文軟件默認的設置可能會(huì )阻止黑客利用這個(gè)安全漏洞。
他說(shuō),現在不可能說(shuō)黑客是否已經(jīng)實(shí)際利用這個(gè)安全漏洞非法突破甲骨文的數據庫。
Copyright ©1999-2025 chinanews.com. All Rights Reserved