Vulnerabilidades atingem produtos da Oracle

Author Photo
10:52 pm - 23 de maio de 2011

O primeiro dos problemas, causado por uma série de Java server pages instáveis, pode permitir a qualquer usuário visualizar sua configuração e as informações do sistema de host. Já a segunda falha, um buffer overflow, leva um componente da suíte a travar e permitir que hackers rodem códigos no sistema.

A vulnerabilidade no servidor de banco de dados da Oracle, a terceira encontrada, também facilita o controle da máquina por invasores, mas apenas as pessoa com acesso têm os direitos de administração da solução. Segundo a fabricante, a maior preocupação com esse tipo de ataque, segundo é se algum funcionário interno conseguir um nível mais alto de privilégio do servidor. Todos os problemas já foram solucionados pela Oracle, que disponibilizou patches de correção.

Newsletter de tecnologia para você

Os melhores conteúdos do IT Forum na sua caixa de entrada.