Estás en: INICIO Internet Bases de Datos de Oracle pueden hackearse remotamente

F. C. E. F. A.

Facultad de Ciencias Economicas Financieras y Administrativas

Bases de Datos de Oracle pueden hackearse remotamente

E-mail Imprimir PDF
Bases de Datos de Oracle pueden hackearse remotamenteUn experto en seguridad informática considera que nueve de cada diez bases de datos Oracle son vulnerables a un ataque que podría dar a los hackers el acceso y control de la sensibilidad de las empresas y los sistemas de base de datos del gobierno, sin la necesidad de una identificación de usuario o contraseña.
 
David Litchfield, jefe de investigación en NGSSoftware Ltd, una compañía con sede en Reino Unido dijo haber reportado a Oracle la vulnerabilidad desde Noviembre (Oracle 10.2.0.4), pero no fue solucionado en los parches de seguridad de enero. Por lo que ha decidido hacerlo público (”11g 0day exploit”) durante la conferencia Black Hat en Washington el miércoles.

Litchfield dijo que “permite a un atacante sin un ID de usuario y contraseña tomar el control completo. Todos los firewalls se vuelven irrelevantes”.

Aunque es posible prevenir la explotación cambiando la configuración por defecto del software, Litchfield cree que nueve de cada diez bases de datos son vulnerables. Añadió que no había manera de saber si los hackers ya aprovechan la vulnerabilidad para acceder a una base de datos.

Mientras tanto Black Hat retiró el video de David Litchfield donde se mostraba el código y Oracle no ha hecho algún comentario al respecto.
 
 

Encuesta

¿Qué le falta a la Web?
 

Enlaces destacados

Eros urna vel montes tristique feugiat Suspendisse ipsum
Beginning CSS Web Development: From Novice to Professional
The Essential Guide to CSS and HTML Web Design (Essential Guide)
Web Standards Creativity: Innovations in Web Design

Visitantes

mod_vvisit_counterHoy3
mod_vvisit_counterAyer198
mod_vvisit_counterEsta semana947
mod_vvisit_counterEste mes6334
mod_vvisit_counterTotal73907