computerwoche.de
Newsletter  |   CW-TV  |   Bilder-Galerien  |   Blogs & Forum  |   CW mobil  |   RSS  |   Aboshop


IT-Security

Security-Panne bei Oracle?

11.04.2006 um 11:05 Uhr
Der Hersteller zieht Exploit-Code zurück, den er auf seinen Support-Seiten veröffentlicht hatte.

Peinliche Panne beim Datenbankriesen Oracle: Wie Sicherheitsexperten berichten, hat das Unternehmen in seinem Support-System "Metalink" vergangene Woche Code-Beispiele veröffentlicht, mit denen man ein bislang ungepatchtes Sicherheitsloch in seiner Datenbank ausnutzen kann. Betroffen sind die Versionen 9.2.0.0 bis 10.2.0.3, unabhängig vom jeweiligen Betriebssystem. Die Lücke erlaubt es Benutzern mit einfachen Leserechten, über eine eigene, mit speziellen Parametern erzeugt View Daten zu ändern, löschen oder einzufügen. Die Schwere des Problems wird in einem von Alexander Kornbrust, Geschäftsführer der Red Database Security GmbH, veröffentlichten Advisory als "high risk" eingestuft. Dort findet sich auch eine Beschreibung, wie sich das Problem umgehen lässt, bis ein Patch zur Verfügung steht.

Kornbrust wundert sich in dem Sicherheitshinweis über das Vorgehen des Herstellers. Normalerweise hält sich Oracle mit Informationen über Sicherheitslecks in seinen Produkten sehr zurück. Umso mehr erstaunt, dass die Company nun selbst Exploit-Code veröffentlicht. Nachdem alle Metalink-Kunden darauf Zugriff hatten, könne man "davon ausgehen, dass diese Informationen nun public Knowledge sind", so der Experte.

Oracle hat seinen Fehler anscheinend eingesehen und den Code inzwischen wieder von seinen Support-Seiten entfernt. Eine Sprecherin sagte zudem, die Sicherheitslücke solle im Rahmen des für den 18. April geplanten Critical Patch Update (CPU) beseitigt werden. (ave)



Seite: 1


Leserkommentare 
(0 Beiträge), 
Kommentieren

Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.


10projects: Security Virtual Data Center
Virtual Data Center
Mangelhaft abgeschottete Clientsysteme ermöglichen es Kriminellen an unternehmenskritische Daten zu gelangen.

Schwachstelle Client-Systeme
SECURITY: CW-REDAKTEURE EMPFEHLEN
In fünf Schritten zur sauberen Festplatte In fünf Schritten zur sauberen Festplatte Wir geben Tipps, wie Sie Ihren alten Rechner ruhigen Gewissens verkaufen oder verschrotten können.
weiter
Neun Security-Suites im Test Neun Security-Suites im Test Komplettpakete für Internet-Sicherheit sollen vor Viren, Spyware und Adware schützen. Unser Test zeigt, was die pakete der Hersteller können.
weiter
Mobile Gefahren Mobile Gefahren Handys, Smartphones, PDAs und Co. - die funktionsreichen Rechenzwerge für unterwegs bergen mehr Sicherheitsrisiken als Notebooks.
weiter
39 kostenlose Tools 39 kostenlose Tools Den Rechner schützen, sicher surfen, mailen, chatten und telefonieren. Das geht alles für lau. Wir haben uns die besten Gratis-Programme angeschaut.
weiter
Verraten und verkauft Verraten und verkauft Das Fraunhofer-Institut für Sichere Informationstechnologie hat den Datenschutz beliebter sozialer Netze untersucht. Das Ergebnis ist ernüchternd.
weiter
In fünf Schritten zur sauberen Festplatte Neun Security-Suites im Test Mobile Gefahren 39 kostenlose Tools Verraten und verkauft
  • Top geklickt
  • Top verlinkt
Aktuelle Umfrage

Wer hat die beste Waffe im Browser-Krieg?

  • Whitepaper
Security-Expertenrat
KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
Neu: SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security