9月4日消息,本周一,有专家发出警告,作为甲骨文最新且最重要的数据库版本,Oracle 11g虽然提供了更高的安全性,然而其中仍留下漏洞以至攻击者可利用来窃取数据。
据国外媒体报道,在2007年在马来西亚吉隆坡举行的黑客安全会议(HITB)上,德国Red-Database-Security GmbH公司着名的数据库安全研究人员及业务经理Alexander Kornbrust表示:“Oracle公司在Oracle 11g研发方面的确有了非常重大的进步, 但迄今为止我发现的有些漏洞都是愚蠢的编程错误。Oracle必须在培养他们自己的研发团队上下工夫,因为他们通常应避免这些简单的安全漏洞。”Kornbrust的工作为:帮助一些大公司审查Oracle数据库的安全性、检查软件、并及时发现可以让攻击者运行恶意代码的SQL注入漏洞。他发现了一个在Oracle 11g和其他版本数据库中可以逃避审查的办法,它可以破坏一个公司的劳动成果。虽然他有计划在黑客安全大会上讨论关于Oracle的漏洞,但他并未打算在Oracle公司解决问题前详细说明关于逃避审查的方法。Kornbrust表示,修补Oracle数据库的漏洞要花费相当多的钱财和资金,这是因为软件在商业化大公司所起到的关键作用,以及Oracle公司所提供的广泛的支持平台。Oracle公司对此事没有立即发表言论。
URl收藏 http://www.qqread.com/news/h329705.html相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
相关专题
- 漏洞专区 (1754篇文章)
- Oracle 10g基础应用 (4482篇文章)
- Oracle安全 (111篇文章)
- 家电产品春节后或集体涨价 (0次浏览)
- 英特尔“喝可乐”的陈伟锭去职 (0次浏览)
- 英特尔在CES 2008发布低电耗45纳米笔记本芯片 (0次浏览)
- 黄光裕地产业务上市路渐明朗 (0次浏览)
- 联想IdeaPad笔记本真机美国亮相(组图) (0次浏览)
- 08年Java开发者最迫切的五个期望 (0次浏览)
- 计算机产业细分市场成为新增长点 (0次浏览)
- 美政府对IBM控诉华硕侵犯案件展开调查 (0次浏览)
- 金山软件预装微软即时通讯软件MSN (0次浏览)
- 联想IdeaPad起步价799美元 4月推11.1寸笔记本 (0次浏览)



