computerwoche.de
Newsletter  |   CW-TV  |   Bilder-Galerien  |   Blogs & Forum  |   CW mobil  |   RSS  |   Aboshop


IT-Security

Security-Panne bei Oracle?

11.04.2006 um 11:05 Uhr
Der Hersteller zieht Exploit-Code zurück, den er auf seinen Support-Seiten veröffentlicht hatte.

Peinliche Panne beim Datenbankriesen Oracle: Wie Sicherheitsexperten berichten, hat das Unternehmen in seinem Support-System "Metalink" vergangene Woche Code-Beispiele veröffentlicht, mit denen man ein bislang ungepatchtes Sicherheitsloch in seiner Datenbank ausnutzen kann. Betroffen sind die Versionen 9.2.0.0 bis 10.2.0.3, unabhängig vom jeweiligen Betriebssystem. Die Lücke erlaubt es Benutzern mit einfachen Leserechten, über eine eigene, mit speziellen Parametern erzeugt View Daten zu ändern, löschen oder einzufügen. Die Schwere des Problems wird in einem von Alexander Kornbrust, Geschäftsführer der Red Database Security GmbH, veröffentlichten Advisory als "high risk" eingestuft. Dort findet sich auch eine Beschreibung, wie sich das Problem umgehen lässt, bis ein Patch zur Verfügung steht.

Kornbrust wundert sich in dem Sicherheitshinweis über das Vorgehen des Herstellers. Normalerweise hält sich Oracle mit Informationen über Sicherheitslecks in seinen Produkten sehr zurück. Umso mehr erstaunt, dass die Company nun selbst Exploit-Code veröffentlicht. Nachdem alle Metalink-Kunden darauf Zugriff hatten, könne man "davon ausgehen, dass diese Informationen nun public Knowledge sind", so der Experte.

Oracle hat seinen Fehler anscheinend eingesehen und den Code inzwischen wieder von seinen Support-Seiten entfernt. Eine Sprecherin sagte zudem, die Sicherheitslücke solle im Rahmen des für den 18. April geplanten Critical Patch Update (CPU) beseitigt werden. (ave)



Seite: 1


Leserkommentare 
(0 Beiträge), 
Kommentieren

Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.


Neu im Virtual Data Center
Virtual Data Center
Datenschutz im Unternehmen kann über interne Datenschutzbeauftragte oder über externe Dienstleister gewährleistet werden. Im zweiten Fall gibt es einige Regeln, die beachtet werden sollten. Der BvD hat eine Checkliste zusammengestellt.

Outsourcing von Datenschutz
Exklusive F1-Tickets zu gewinnen
Formel 1 Gewinnspiel
Erleben Sie Ihr ganz persönliches Sommer-Highlight: COMPUTERWOCHE und T-Systems verlosen Top-Karten für das Formel 1-Rennen in Valencia. Erleben Sie die F1 hautnah im exklusiven Paddock Club oberhalb der Boxengasse.

Mitspielen und gewinnen!
SECURITY: CW-REDAKTEURE EMPFEHLEN
Die besten Antiviren-Programme Die besten Antiviren-Programme Das Magdeburger Testlabor hat 28 Antivirus-Programme unter die Lupe genommen. Wir präsentieren Ihnen die Ergebnisse der ausführlichen Tests. weiter
Die aktuellen IT-Bedrohungen Die aktuellen IT-Bedrohungen Die Virenschreiber zeigen sich weiterhin unkreativ. Mehr Lust auf Innovation haben Spam-Versender und Phisher. weiter
Sicher fensterln Sicher fensterln 24 Gratis-Tools zum besseren Schutz von Windows-Clients. weiter
Risiko Cloud Computing Risiko Cloud Computing Cloud Computing birgt viele Sicherheitsrisiken. Gartner beschreibt sie. weiter
ISO: Neuer Risk-Management-Standard ISO: Neuer Risk-Management-Standard Ein neuer ISO-Leitfaden soll Unternehmen Hilfestellung im Kampf gegen Sicherheitsbedrohungen leisten.  weiter
Die besten Antiviren-Programme Die aktuellen IT-Bedrohungen Sicher fensterln Risiko Cloud Computing ISO: Neuer Risk-Management-Standard
  • CW Risk Board
  • Top geklickt
  • Top verlinkt
  • Neue Whitepaper
  • Beliebteste Whitepaper
Security-Expertenrat Security Glossar Frage der Woche

Glauben Sie, dass WLAN-Strahlen krank machen?

TESTEN SIE IHR WISSEN KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
Neu: SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security