Categories: SoftwareUnternehmen

Experte hält Oracle-Patch für unzureichend

Der Sicherheitsexperte David Litchfield hat den kürzlich veröffentlichten Mega-Patch von Oracle als unzureichend bezeichnet. Der Konzern hatte an seinem Patchday rund 90 Fixes und Updates zur Verfügung gestellt. Diese betrafen nicht nur Oracles Datenbanken, sondern die meisten Produktgruppen des Herstellers.

Einige der Schwachstellen, die Oracle eigentlich schließen wollte, seien immer noch angreifbar, schrieb Litchfield in einem Posting auf der Security Mailingliste BugTraq. Er werde den Patch in den nächsten Tagen weiter untersuchen und dann Empfehlungen veröffentlichen. Oracle-Verantwortliche reagierten bislang nicht auf eine Anfrage der US-Presse, die um einen Kommentar gebeten hatte.

Derweil wurde auf der Mailingliste ‘Full Disclosure’ ein Exploit veröffentlicht, das nicht gepatchte Oracle Database Server zum Absturz bringen kann. Das Code nutzt dabei eine Buffer-Overflow-Lücke aus – es kommt eine Technik zum Einsatz, die unter der Bezeichnung ‘SQL Injection Attack’ geläufig ist.

Nach einer Mitteilung von Oracle liegt das Buffer-Overflow-Leck in der Software 9i und in 10g vor. Nach Angaben von Alexander Kornbrust, Business Director beim Neunkirchener Unternehmen Red Database Security, betrifft der Exploit jedoch nur die Anwender von 10g. Nach einem Oracle-Patchday tauchten regelmäßig Exploits auf, sagte Kornbrust in US-Medien.

Lesen Sie auch : CRM: Die Qual der Wahl
Silicon-Redaktion

Recent Posts

EM 2024: Fußballfest für Cyberangriffe

Kurz vor der Fußball-Europameisterschaft in Deutschland nehmen die Cyberbedrohungen für Sportfans zu, warnt Marco Eggerling…

2 Tagen ago

CRM: Die Qual der Wahl

Software für das Customer Relationship Management muss passgenau ausgewählt und im Praxistest an das einzelne…

2 Tagen ago

Kubernetes in Cloud-Umgebungen

Ein elementarer Bestandteil einer effektiven Cloud-Strategie ist nach erfolgter Implementierung die künftige Verwaltung des Dienstes.

5 Tagen ago

Aras erweitert seine PLM-Plattform

Die Neuerungen sollen den Digital Thread, die Low-Code-Entwicklung, die Visualisierung komplexer Baugruppen und das Lieferantenmanagement…

5 Tagen ago

Manufacturing-X: Zurückhaltung überwiegt

Eine Bitkom-Umfrage attestiert der Datenraum-Initiative des Bundes hohe Bekanntheit in der Industrie. Doch noch ist…

5 Tagen ago

Ransomware „Marke Eigenbau“

Ransomware-as-a-Service ist ein lukratives Geschäft und in den Händen professionell organisierter Gruppen. Jetzt können Kriminelle…

6 Tagen ago