成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

2010年黑帽大會(huì):甲骨文11g數(shù)據(jù)庫(kù)零日可導(dǎo)致系統(tǒng)被完全攻破

安全
NGS 咨詢(xún)的研究員David Litchfield演示了黑客如何突破安全防御以特權(quán)接管甲骨文 11g的完全控制權(quán)限,并闡述了如何繞過(guò)甲骨文標(biāo)簽安全設(shè)置對(duì)信息的強(qiáng)制訪問(wèn)控制權(quán)。與此同時(shí),Litchfield也宣布,這是他在NGS任職的最后一天,他正在考慮將自己的研究重心轉(zhuǎn)向計(jì)算機(jī)取證方面。

一位知名的安全研究人員前日展示了如何利用零日攻擊攻破甲骨文11g數(shù)據(jù)庫(kù)的安全防護(hù),并從獲得完全的控制權(quán)。

NGS 咨詢(xún)的研究員David Litchfield演示了黑客如何突破安全防御以特權(quán)接管甲骨文 11g的完全控制權(quán)限,并闡述了如何繞過(guò)甲骨文標(biāo)簽安全設(shè)置對(duì)信息的強(qiáng)制訪問(wèn)控制權(quán)。與此同時(shí),Litchfield也宣布,這是他在NGS任職的最后一天,他正在考慮將自己的研究重心轉(zhuǎn)向計(jì)算機(jī)取證方面。

作為安全領(lǐng)域內(nèi)的一名資深人士,Litchfield 稱(chēng):“當(dāng)從聽(tīng)說(shuō)了甲骨文的首席執(zhí)行官埃里森吹噓他的數(shù)據(jù)庫(kù)‘牢不可破’后,我感到很不快。” Litchfield表示,他與甲骨文關(guān)系交惡已經(jīng)有很長(zhǎng)一段時(shí)間了。

Litchfield的最新報(bào)告顯示,由于Java已可在甲骨文11g第2版中執(zhí)行的原因,導(dǎo)致數(shù)據(jù)庫(kù)中存在一個(gè)過(guò)度縱容的默認(rèn)授權(quán),這使一個(gè)低權(quán)限用戶(hù)可以自己隨意修改授予權(quán)限。在演示的甲骨文11g企業(yè)版中,Litchfield演示了如何執(zhí)行,導(dǎo)致自己的用戶(hù)授予系統(tǒng)權(quán)限命令得到“對(duì)數(shù)據(jù)庫(kù)的完全控制。”Litchfield也顯示了如何能夠繞過(guò)甲骨文標(biāo)簽安全用于管理強(qiáng)制訪問(wèn)在不同安全級(jí)別的信息的手段。

Litchfield建議,在甲骨文修補(bǔ)他展示的零日攻擊漏洞之前,甲骨文11g的管理員們撤回對(duì)基于Java的特定功能的一些公共訪問(wèn)權(quán)限。他表示,他預(yù)計(jì)甲骨文馬上就會(huì)發(fā)布針對(duì)性的修補(bǔ)程序,而他也打算針對(duì)此漏洞公布自己的報(bào)告。

Litchfield說(shuō),他認(rèn)為對(duì)目前版本的數(shù)據(jù)庫(kù),甲骨文完全可以得到“B +”的安全成績(jī),雖然Litchfield對(duì)于新版數(shù)據(jù)庫(kù)的改進(jìn)給予了肯定,但是他也批評(píng)甲骨文在設(shè)計(jì)和修改產(chǎn)品的階段沒(méi)有發(fā)現(xiàn)這些問(wèn)題。Litchfield指出,甲骨文在自己的產(chǎn)品交付后似乎過(guò)于依賴(lài)安全工具來(lái)查找問(wèn)題。

責(zé)任編輯:王文文 來(lái)源: 網(wǎng)界網(wǎng)
相關(guān)推薦

2010-12-14 18:54:19

甲骨文

2009-07-15 08:37:48

布Oracle SOA

2010-07-08 11:44:00

甲骨文BI

2009-01-04 14:16:58

Oracle 11g數(shù)據(jù)庫(kù)云計(jì)算

2010-07-23 09:51:28

甲骨文SOA

2012-08-14 14:28:19

Oracle身份管理新型數(shù)字安全

2011-10-11 10:27:45

2012-07-24 10:30:12

2011-08-10 14:22:12

2022-09-27 18:55:49

OracleJavaJDK

2010-08-11 00:59:17

BPMOracleSOA

2010-05-25 09:29:04

MySQL數(shù)據(jù)庫(kù)

2015-10-28 09:45:49

甲骨文全球大會(huì)2015年甲骨文全球大

2010-12-14 07:48:25

OracleOOW2010

2014-12-09 14:10:46

甲骨文Oracle數(shù)據(jù)庫(kù)

2013-09-25 09:20:22

甲骨文

2013-09-27 17:15:01

甲骨文全球大會(huì)2013

2013-05-29 11:44:45

甲骨文全球技術(shù)大會(huì)20

2011-03-01 15:41:01

甲骨文Oracle VM T

2011-04-14 16:07:08

企業(yè)網(wǎng)關(guān)SOA云環(huán)境
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 少妇一级淫片免费播放 | 一本大道久久a久久精二百 欧洲一区二区三区 | 精品一级 | 国户精品久久久久久久久久久不卡 | 欧美一区二区三区在线观看视频 | 久久国产激情视频 | 乱码av午夜噜噜噜噜动漫 | 台湾a级理论片在线观看 | 午夜视频一区二区 | 操网站| 欧美 日韩 在线播放 | 国产成人精品综合 | 成人蜜桃av | 国产视频一区在线 | 欧美极品在线 | 精品国产乱码久久久久久蜜柚 | 国产一区二区三区免费观看在线 | 涩涩99| 欧美三级三级三级爽爽爽 | 精品免费| 99草免费视频 | 成人免费视屏 | 免费久久网 | 人人干人人玩 | 欧美日韩视频在线 | 欧美成人激情视频 | 久久国产精品免费视频 | 精品一区av| 欧美精品一区二区在线观看 | 中文久久| 欧美日韩a | 99久9| 99精品观看 | 久久久久久国产精品免费免费男同 | 精品久久久久久久久久 | 国产精品免费大片 | 伦理二区| 亚洲人成人一区二区在线观看 | 国产美女网站 | 超碰在线播| 一区二区在线不卡 |