SecurityVibes communaute securite et conformite
Email

Mot de passe




 Mot de passe perdu?

Une nouvelle faille touche Oracle 9iAs

Oracle est un serveur de bases de données professionnel largement utilisé en entreprises et sur Internet. Une vulnérabilité importante a été découverte dans le composant « web cache » qui pourrait permettre à un attaquant de compromettre l'intégrité du serveur.
Article écrit par acz et proposé le 11 Apr 2004.

Annoncée le 8 Avril, cette faille de type « heap overflow » pourrait permettre à un pirate d'exécuter à distance du code arbitraire et donc potentiellement prendre la main sur la machine qui présente une version vulnérable du composant « web cache » de Oracle. Le plus inquiétant est que cette vulnérabilité touche l'ensemble des plateformes qui peuvent accueillir ce serveur de bases de données. De plus, une installation par défaut d'Oracle inclus le module « web cache ». L'exploitation de cette faille est relativement simple. Elle peut facilement être automatisée et déclinée pour toutes les plateformes. Il n'est donc pas exclu de voir arriver sur la toile un vers ayant la capacité d'attaquer les serveurs Oracle. Si vous possédez un serveur Oracle sur votre réseau, il est fortement conseillé d'appliquer le correctif correspondant.

Mots clés : faille, oracle9ias


Articles similaires

Une faille dans le webmail de Yahoo!
Une faille permettant de contourner les filtres anti-Javascript du webmail...
Le ver Witty bat des records de vitesse
Il n'aura fallu que 48 heures entre la publication de la faille et les...
Faille sur Internet Explorer pour Hotmail et Yahoo
Une faille de sécurité dans Internet Explorer aurait pu affecter la...
Failles critiques chez Symantec
Norton Internet Security et Norton AntiSpam présentent des failles ActiveX...
Un déni de service pour OpenSSL frappe les produits Cisco
Un déni de service a été découvert au coeur de l'outil libre OpenSSL. Il...


Comments

Vous devez vous enregistrer afin de pouvoir commenter cet article. Cliquez ici pour créer un compte gratuitement!

Commentaires récents

Il y a 2 jours - Il y a encore un autre aspect interessant dans cette histoire. J'ai connu...
Il y a 13 jours - j'avais essayé la version gratuite il y a à peu près 2 ans, à l'époque...
bforay à propos de Focus sur PrevX
Il y a 3 semaines - Google n'offre malheureusement plus la possibilité d'obtenir une clé pour...
Il y a 3 semaines - Bonjour, suite aux conseils d'un auditeur de chez Orange FT Group, j'ai voulu...
Il y a 3 semaines - La technologie peut être aussi un processus sous jacent et objet de...
© SecurityVibes.com 2000 - 2009 | A propos | Devenir contributeur | Données personnelles | Nous contacter | Devenir membre
Pages Spéciales: Owasp NYC AppSec Conference 2008, Assises de la Sécurité 2008, Fusions et Acquisitions en 2008, Infosecurity France 2008, CyberCrime.