據(jù)國外媒體報道,一位計算機(jī)安全專家發(fā)現(xiàn)廣泛應(yīng)用的甲骨文軟件中存在一些安全漏洞。黑客利用這些安全漏洞能夠遠(yuǎn)程訪問企業(yè)和政府?dāng)?shù)據(jù)庫中的敏感信息。
英國的一家計算機(jī)安全公司NGSSoftware的首席研究科學(xué)家David Litchfield說,甲骨文數(shù)據(jù)庫設(shè)計中的一個安全漏洞能夠讓黑客通過互聯(lián)網(wǎng)突破專用的數(shù)據(jù)庫。
Litchfield星期三在華盛頓舉行的黑帽會議上展示了他的研究結(jié)果之后說,這個安全漏洞能夠讓攻擊者取得全面的控制權(quán),不需要用戶ID和口令。所有的防火墻都不管用。
Litchfield說,他在去年11月警告了甲骨文這個安全漏洞,希望甲骨文在今年1月發(fā)布的每季度安全補(bǔ)丁中修復(fù)這個安全漏洞。但是,甲骨文沒有這樣做。因此,他決定公開這個安全漏洞。
甲骨文官員不愿意對這個事情發(fā)表評論。
Litchfield說,他認(rèn)為每10個甲骨文數(shù)據(jù)庫大約有9個容易受到攻擊。他說,改變甲骨文軟件默認(rèn)的設(shè)置可能會阻止黑客利用這個安全漏洞。
他說,現(xiàn)在不可能說黑客是否已經(jīng)實(shí)際利用這個安全漏洞非法突破甲骨文的數(shù)據(jù)庫。
Copyright ©1999-2024 chinanews.com. All Rights Reserved