中成网站建设
    成都做网站,就选中成网站建设!专业四川网站建设,成都网站建设服务提供商
            企业宣传网站建设、电子商务网站建设、OA办公系统。联系电话:028-66165255
    资讯列表  
 五种常见的ASP.NET安全缺陷
 ping的命令 执行的技巧法则
 全面解析跨站脚本攻击
 大规模SQL注入攻击爆发 据称攻…
 微软:被病毒感染的XP系统无法…
 Adobe Reader 9.3.2发布 修补1…
 网上报警 虚假网站举报 如何举…
 微软下周二发布11个漏洞补丁程…
 四大最被高估的安全技术 用户感…
 入侵奥巴马帐号法国黑客自称是…
 负责公司补丁的安全经理必看:…
 DNSPOD吴洪声浅谈域名和DNS安全…
 针对IE新“零日”漏洞的两种临…
 提醒:及时下载安装微软两个漏…
 8大措施帮你构筑Access安全防线…
    资讯详情  
甲骨文数据库发现漏洞 黑客能远程访问信息
发布时间:2010-02-04                  来源:成都网站建设--中成网建         【加入收藏】

据国外媒体报道,一位计算机安全专家发现广泛应用的甲骨文软件中存在一些安全漏洞。黑客利用这些安全漏洞能够远程访问企业和政府数据库中的敏感信息。

英国的一家计算机安全公司NGSSoftware的首席研究科学家DavidLitchfield说,甲骨文数据库设计中的一个安全漏洞能够让黑客通过互联网突破专用的数据库。

Litchfield星期三在华盛顿举行的黑帽会议上展示了他的研究结果之后说,这个安全漏洞能够让攻击者取得全面的控制权,不需要用户ID和口令。所有的防火墙都不管用。

Litchfield说,他在去年11月警告了甲骨文这个安全漏洞,希望甲骨文在今年1月发布的每季度安全补丁中修复这个安全漏洞。但是,甲骨文没有这样做。因此,他决定公开这个安全漏洞。

甲骨文官员不愿意对这个事情发表评论。

Litchfield说,他认为每10个甲骨文数据库大约有9个容易受到攻击。他说,改变甲骨文软件默认的设置可能会阻止黑客利用这个安全漏洞。

他说,现在不可能说黑客是否已经实际利用这个安全漏洞非法突破甲骨文的数据库。

 
上一篇:微软Office 2010已进入候选版阶段 6月上市
下一篇:打工皇帝唐骏重回IT行业 一石能否再掀千层浪
【打印】    【关闭】    【字体变小】    【字体变大】

友情链接

首页  |  建站学院  |  网站建设  |  成功案例  |  业务体系  |  软件定制  |  解决方案  |  联系我们  |  免责声明
中成网建公司地址:四川省成都市双楠双安东巷1号18-3-5 电话:028-6616 5255 版权所有 @ 中成网建
成都网站建设网址:www.csccd.net www.csccd.cn 邮箱:web#csccd.net
信息产业部备案号:蜀ICP备08106559号