Descoberta nova falha de segurança no Oracle 9i

Author Photo
9:47 pm - 23 de maio de 2011

A empresa britânica Next Generation Security descobriu duas novas falhas no software de banco de dados da Oracle 9i. A fabricante já registrou aexistência do problema, deixando disponível no site patches para correção da falha. O Oracle 9i foi bastante criticado na época do seu lançamento por garantir total segurança. A vulnerabilidade de maior risco é o componente “Net Listener”, que lista as solicitações feitas pelos usuários do banco de dados. Assim, com o ataque de um cracker é causado um sobrecarregamento na memória do programa que executar códigos maliciosos no sistema.

A outra falha de segurança encontra-se no “AS Reports Server” e também pode causar o sobrecarregamento e a execussão de códigos maliciosos. Entretanto, a falha só atinge a versão 1.0 do aplicativo.

Newsletter de tecnologia para você

Os melhores conteúdos do IT Forum na sua caixa de entrada.