Descoberta nova falha de segurança no Oracle 9i

A empresa britânica Next Generation Security descobriu duas novas falhas no software de banco de dados da Oracle 9i. A fabricante já registrou aexistência do problema, deixando disponível no site patches para correção da falha. O Oracle 9i foi bastante criticado na época do seu lançamento por garantir total segurança. A vulnerabilidade de maior risco é o componente “Net Listener”, que lista as solicitações feitas pelos usuários do banco de dados. Assim, com o ataque de um cracker é causado um sobrecarregamento na memória do programa que executar códigos maliciosos no sistema.
A outra falha de segurança encontra-se no “AS Reports Server” e também pode causar o sobrecarregamento e a execussão de códigos maliciosos. Entretanto, a falha só atinge a versão 1.0 do aplicativo.
