Exploit-Code für Leck in Oracle-Datenbanken aufgetaucht

Diese Tatsache hat nicht nur den Hersteller Oracle und das Sicherheitsunternehmen Symantec dazu veranlasst, Anwendern zu einer schnellen Aktualisierung zu raten, sondern auch die US-Behörde CERT (Computer Emergency Response Team). Nun hat auch Oracle weitere Informationen zu dem Exploit veröffentlicht. Entdeckt hatte den Schad-Code der Spezialist für Sicherheitslösungen Symantec auf der bekannten Mailing-Liste BugTraq. Über das Exploit kann ein Angreifer oder Anwender seine Rechte in der Datenbank 10g ausweiten.

Rund 40 Fehler hatte der Hersteller mit einem großen Patch ausgemerzt. Auch kritische Sicherheitslecks fanden sich darunter. Symantec kommentierte, dass nur für einige Lecks ein gesonderter Exploit-Code nötig sei, andere Lücken ließen sich auch ohne speziellen Code ausnutzen.

Erst vor wenigen Tagen hatte Oracle ein Tool veröffentlicht, das Systeme nach ungesicherten Passwörtern für die Datenbanken durchsucht. Auch häufig genutzte Kombinationen von Passwort und Kennwort soll das Tool aufspüren.

Silicon-Redaktion

Recent Posts

Papierhersteller der digitalen Ära

Data Awakening: Huawei präsentierte beim Innovative Data Infrastructure Forum 2024 in Berlin neue, auf KI…

1 Tag ago

Cyberangriffe bedrohen die Demokratie

Um ihre Verteidigung zu stärken, müssen Staaten und Unternehmen sicherstellen, dass KRITIS-Betreiber nicht nur die…

3 Tagen ago

Kritische Infrastruktur: BSI-Zahlen zur Robustheit

Reichen die Sicherheitsvorkehrungen der KRITIS-Betreiber bereits aus? Das BSI liefert dazu Kennzahlen auf einer neuen…

4 Tagen ago

Automotive: Phishing-Angriffe auf jedes zweite Unternehmen

Laut Kaspersky ist Schadsoftware die zweithäufigste Bedrohung. Angriffe auf vernetzte Fahrzeuge folgen erst mit Abstand.

4 Tagen ago

Chinesischer Großauftrag für Infineon

Der deutsche Chipproduzent beliefert Xiaomi mit Siliziumkarbid-Leistungsmodulen (SiC), Mikrocontrollern und Gate-Treibern.

4 Tagen ago

Neue E-Health-Lösung für Parkinson-Patienten

Fraunhofer-Forschende arbeiten an einer Webplattform, die die Lebensqualität von Menschen mit Parkinson verbessern soll.

6 Tagen ago