Categories: SoftwareUnternehmen

Experte hält Oracle-Patch für unzureichend

Der Sicherheitsexperte David Litchfield hat den kürzlich veröffentlichten Mega-Patch von Oracle als unzureichend bezeichnet. Der Konzern hatte an seinem Patchday rund 90 Fixes und Updates zur Verfügung gestellt. Diese betrafen nicht nur Oracles Datenbanken, sondern die meisten Produktgruppen des Herstellers.

Einige der Schwachstellen, die Oracle eigentlich schließen wollte, seien immer noch angreifbar, schrieb Litchfield in einem Posting auf der Security Mailingliste BugTraq. Er werde den Patch in den nächsten Tagen weiter untersuchen und dann Empfehlungen veröffentlichen. Oracle-Verantwortliche reagierten bislang nicht auf eine Anfrage der US-Presse, die um einen Kommentar gebeten hatte.

Derweil wurde auf der Mailingliste ‘Full Disclosure’ ein Exploit veröffentlicht, das nicht gepatchte Oracle Database Server zum Absturz bringen kann. Das Code nutzt dabei eine Buffer-Overflow-Lücke aus – es kommt eine Technik zum Einsatz, die unter der Bezeichnung ‘SQL Injection Attack’ geläufig ist.

Nach einer Mitteilung von Oracle liegt das Buffer-Overflow-Leck in der Software 9i und in 10g vor. Nach Angaben von Alexander Kornbrust, Business Director beim Neunkirchener Unternehmen Red Database Security, betrifft der Exploit jedoch nur die Anwender von 10g. Nach einem Oracle-Patchday tauchten regelmäßig Exploits auf, sagte Kornbrust in US-Medien.

Silicon-Redaktion

Recent Posts

IT-Verantwortliche setzen auf KI-Hosting in Europa

Studie von OVHcloud verdeutlicht Stellenwert von Datenresidenz und Datensouveränität bei KI-Anwendungen.

24 Stunden ago

Studie: KI-Technologie unverzichtbar für zukunftsfähige Paketlogistik

Mit KI können Unternehmen der Paketbranche Prozesse optimieren, Kosten einsparen und sich zukunftssicher aufstellen.

1 Tag ago

Microsoft Teams in der öffentlichen Verwaltung

Land Niedersachsen schließt datenschutzrechtliche Vereinbarung mit Microsoft zur Nutzung von Teams ab.

2 Tagen ago

Diebstahlsicherung mit KI

Ein Großteil der Inventurdifferenzen im deutschen Einzelhandel wird durch Ladendiebstähle verursacht.

2 Tagen ago

Neue, aggressive Wellen an DDoS-Attacken

DDoS-Angriffe haben seit dem Beginn des Krieges zwischen Russland und der Ukraine an Häufigkeit und…

4 Tagen ago

Excel als Rückgrat deutscher Lieferkettenplanung

Lieferkettenplanung in Deutschland auf Basis von Excel bei 37 Prozent der befragten Unternehmen im Einsatz.

6 Tagen ago