|
|
Oracle vá lỗi "bị bỏ quên"
25-04-2007 07:23
Tuần
trước Oracle phát hành bản cập nhật định kỳ hàng quý để vá hàng loạt
lỗi bảo mật trong các sản phẩm nhưng lại bỏ quên mất một lỗi chết người
trong phần mềm cơ sở dữ liệu chạy trên nền Windows.
Ngay
sau khi phát hiện lỗi "bị bỏ quên" Oracle tuyên bố bản vá lỗi bổ sung
sẽ được phát hành vào ngày 30/4. Tuy nhiên bản vá lỗi đã chính thức ra
mắt ngày hôm qua (23/4). Có vẻ như Oracle đã sớm tìm được giải pháp
khắc phục sự cố bị bỏ quên.
Lỗi bị bỏ quên là lỗi DB01 tồn tại
trong Hệ thống quản trị mối quan hệ cơ sở dữ liệu lõi Core (RDBMS) nằm
trong phần mềm cơ sở dữ liệu Oracle Database. Lỗi này có thể bị khai
thác từ xa. Nguy hiểm hơn là tin tặc không cần phải tiến hành chứng
thực quyền đăng nhập khi khai thác lỗi này.
Lỗi này được phát hiện hồi tháng 11/2005 bởi chuyển gia nghiên cứu bảo mật David Litchfield.
Thông tin chính thức về bản cập nhật sửa lổ bổ sung đã được công bố từ chiều ngày thứ 6 tuần trước.
Hoàng Dũng - (PC WORLD) (Theo VnMedia)
|
|
|
|
|