国产精品一区二区三区久久久_这里精品_91新地址_91看片看淫黄大片_夜夜骑狠狠干_亚洲成人精品一区

甲骨文數(shù)據(jù)庫被爆登錄系統(tǒng)存嚴重漏洞

作者:IT新聞網(wǎng) 來源:IT新聞網(wǎng) 2012-02-01 11:41:11 閱讀 我要評論 直達商品

據(jù)發(fā)現(xiàn)該漏洞的應用安全中心(Application Security)研究員艾斯特萬-菲約(Esteban Martinez Fayo)稱,該漏洞存在于甲骨文數(shù)據(jù)庫版本11.1和11.2的服務器中,遭遇黑客強力攻擊后,便會認可認證完成。如果成功的話,黑客便能獲取進入其數(shù)據(jù)庫的機會。

9月25日消息,據(jù)國外媒體報道,全球最大的數(shù)據(jù)庫軟件公司甲骨文日前被一些專家披露,稱其一些數(shù)據(jù)庫的登錄系統(tǒng)中存在嚴重漏洞,這便給黑客進行檢索和篡改數(shù)據(jù)信息打開了方便之門。

據(jù)發(fā)現(xiàn)該漏洞的應用安全中心(Application Security)研究員艾斯特萬-菲約(Esteban Martinez Fayo)稱,該漏洞存在于甲骨文數(shù)據(jù)庫版本11.1和11.2的服務器中,遭遇黑客強力攻擊后,便會認可認證完成。如果成功的話,黑客便能獲取進入其數(shù)據(jù)庫的機會。

據(jù)米尼克安全咨詢中心(Mitnick Security Consulting)創(chuàng)始人凱文-米尼克(Kevin Mitnick)稱:“認證方面有非正規(guī)路徑是非常嚴重的問題。這樣,黑客就能進入數(shù)據(jù)庫,甚至可能篡改數(shù)據(jù)。”

據(jù)了解,由于認證規(guī)約保護會話密鑰的方式使會話密鑰存在漏洞風險較高,而會話密鑰是在認證程序結束前便傳達至用戶的,因此利用這樣的漏洞,黑客便能遠程通過會話密鑰而連接尋找到相應的用戶密碼。

菲約稱:“一旦這樣的行為發(fā)生,黑客們每秒便能嘗試上百萬個密碼,直到尋找到正確的那個,于是他們就能強力攻擊會話密鑰了。”

更糟糕的是,因為侵襲行為在認證結束前便能完成,服務器上也不會有任何登錄失敗的記錄,因此在不發(fā)生大動靜的情況下黑客便能獲取入侵的機會。

據(jù)悉,目前甲骨文公司對此消息還未予置評。


  推薦閱讀

  蘋果將收購AuthenTec 指紋技術停止授權

AuthenTec目前的顧客將不得不尋找新的指紋安全供應商,但AuthenTec公司持有大量的知識產(chǎn)權,而且似乎市場上并沒有能完全替代AuthenTec公司的選擇。很多分析人士認為蘋果將在移動設備上使用AuthenTec的指紋識別系統(tǒng),>>>詳細閱讀


本文標題:甲骨文數(shù)據(jù)庫被爆登錄系統(tǒng)存嚴重漏洞

地址:http://www.oumuer.cn/a/xie/20120201/115180.html

樂購科技部分新聞及文章轉載自互聯(lián)網(wǎng),供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯(lián)系,以便更正、刪除或按規(guī)定辦理。感謝所有提供資訊的網(wǎng)站,歡迎各類媒體與樂購科技進行文章共享合作。

網(wǎng)友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網(wǎng)友評論(點擊查看更多條評論)
友情提示: 登錄后發(fā)表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網(wǎng)友認識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 久久另类ts人妖一区二区 | 九九成人 | 国产私拍视频 | 亚洲这里只有精品 | 欧美成人一区二区三区片免费 | 超级乱淫片国语对白免费视频 | 亚洲精选免费视频 | 日韩视频在线免费播放 | 精品国产欧美一区二区三区成人 | 久久精品2 | 日本私人网站在线观看 | 午夜电影网站 | 精品国产乱码久久久久久影片 | 欧美日本免费一区二区三区 | 色综合激情 | 蜜桃一区二区三区 | 一本一道久久a久久精品综合蜜臀 | 欧美日韩国产不卡 | 天堂va | 成人黄页在线观看 | 五月天电影网 | 九九综合九九 | 国产精品久久久久久久久 | 91久久久久久久久久久久久久 | 成人黄色在线观看 | 日韩高清中文字幕 | 在线观看视频一区 | 在线视频91 | 99久久精品国产毛片 | 免费观看的av | 国产乱码精品一区二区三区手机版 | 国产一区2区 | 天堂视频中文字幕 | 免费的日批视频 | 亚洲人成人一区二区在线观看 | 亚洲精品一区二区三区在线 | 黑人巨大精品欧美一区二区小视频 | 成人天堂噜噜噜 | 午夜视频 | 亚洲成人一区二区三区 | 69热在线观看 |