亚洲欧美色图区_全黄h全肉短篇|HD中文字幕在线播放,美国禁忌l一4电影,国产一区二区在线观看视频,痴汉电影院侵犯中文字幕

    電話

    0411-39943997

仟億科技
客服中心
  • 電話
  • 電話咨詢:0411-39943997
  • 手機(jī)
  • 手機(jī)咨詢:15840979770
    手機(jī)咨詢:13889672791
網(wǎng)絡(luò)營(yíng)銷 >更多
您現(xiàn)在的位置:首頁(yè) > 新聞中心 > 行業(yè)資訊

甲骨文將方便黑客侵入 數(shù)據(jù)庫(kù)存嚴(yán)重漏洞

作者:billionnet 發(fā)布于:2012/9/25 10:43:06 點(diǎn)擊量:

 

國(guó)外媒體報(bào)道,全球最大的數(shù)據(jù)庫(kù)軟件公司甲骨文日前被一些專家披露,稱其一些數(shù)據(jù)庫(kù)的登錄系統(tǒng)中存在嚴(yán)重漏洞,這便給黑客進(jìn)行檢索和篡改數(shù)據(jù)信息打開(kāi)了方便之門。

發(fā)現(xiàn)該漏洞的應(yīng)用安全中心(Application Security)研究員艾斯特萬(wàn)-菲約(Esteban Martinez Fayo)稱,該漏洞存在于甲骨文數(shù)據(jù)庫(kù)版本11.1和11.2的服務(wù)器中,遭遇黑客強(qiáng)力攻擊后,便會(huì)認(rèn)可認(rèn)證完成。如果成功的話,黑客便能獲取進(jìn)入其數(shù)據(jù)庫(kù)的機(jī)會(huì)。

米尼克安全咨詢中心(Mitnick Security Consulting)創(chuàng)始人凱文-米尼克(Kevin Mitnick)稱:“認(rèn)證方面有非正規(guī)路徑是非常嚴(yán)重的問(wèn)題。這樣,黑客就能進(jìn)入數(shù)據(jù)庫(kù),甚至可能篡改數(shù)據(jù)。”

  據(jù)了解,由于認(rèn)證規(guī)約保護(hù)會(huì)話密鑰的方式使會(huì)話密鑰存在漏洞風(fēng)險(xiǎn)較高,而會(huì)話密鑰是在認(rèn)證程序結(jié)束前便傳達(dá)至用戶的,因此利用這樣的漏洞,黑客便能遠(yuǎn)程通過(guò)會(huì)話密鑰而連接尋找到相應(yīng)的用戶密碼。

菲約稱:“一旦這樣的行為發(fā)生,黑客們每秒便能嘗試上百萬(wàn)個(gè)密碼,直到尋找到正確的那個(gè),于是他們就能強(qiáng)力攻擊會(huì)話密鑰了。”

  更糟糕的是,因?yàn)榍忠u行為在認(rèn)證結(jié)束前便能完成,服務(wù)器上也不會(huì)有任何登錄失敗的記錄,因此在不發(fā)生大動(dòng)靜的情況下黑客便能獲取入侵的機(jī)會(huì)。

  據(jù)悉,目前甲骨文公司對(duì)此消息還未予置評(píng)。

 



分享到:


Copyright@ 2011-2016 版權(quán)所有:大連千億科技有限公司 遼ICP備11013762-3號(hào)   google網(wǎng)站地圖   百度網(wǎng)站地圖   網(wǎng)站地圖

公司地址:大連市沙河口區(qū)中山路692號(hào)辰熙星海國(guó)際2317 客服電話:0411-39943997 QQ:2088827823 37482752

法律聲明:未經(jīng)許可,任何模仿本站模板、轉(zhuǎn)載本站內(nèi)容等行為者,本站保留追究其法律責(zé)任的權(quán)利! 隱私權(quán)政策聲明