在线看片电视剧免费看,精品国产一区二区三区2021,99久久久无码国产精品免费,精品人妻少妇嫩草AV无码专区

    電話(huà)

    0411-39943997

仟億科技
客服中心
  • 電話(huà)
  • 電話(huà)咨詢(xún):0411-39943997
  • 手機
  • 手機咨詢(xún):15840979770
    手機咨詢(xún):13889672791
網(wǎng)絡(luò )營(yíng)銷(xiāo) >更多
您現在的位置:首頁(yè) > 新聞中心 > 行業(yè)資訊

甲骨文將方便黑客侵入 數據庫存嚴重漏洞

作者:billionnet 發(fā)布于:2012/9/25 10:43:06 點(diǎn)擊量:

 

國外媒體報道,全球最大的數據庫軟件公司甲骨文日前被一些專(zhuān)家披露,稱(chēng)其一些數據庫的登錄系統中存在嚴重漏洞,這便給黑客進(jìn)行檢索和篡改數據信息打開(kāi)了方便之門(mén)。

發(fā)現該漏洞的應用安全中心(Application Security)研究員艾斯特萬(wàn)-菲約(Esteban Martinez Fayo)稱(chēng),該漏洞存在于甲骨文數據庫版本11.1和11.2的服務(wù)器中,遭遇黑客強力攻擊后,便會(huì )認可認證完成。如果成功的話(huà),黑客便能獲取進(jìn)入其數據庫的機會(huì )。

米尼克安全咨詢(xún)中心(Mitnick Security Consulting)創(chuàng )始人凱文-米尼克(Kevin Mitnick)稱(chēng):“認證方面有非正規路徑是非常嚴重的問(wèn)題。這樣,黑客就能進(jìn)入數據庫,甚至可能篡改數據。”

  據了解,由于認證規約保護會(huì )話(huà)密鑰的方式使會(huì )話(huà)密鑰存在漏洞風(fēng)險較高,而會(huì )話(huà)密鑰是在認證程序結束前便傳達至用戶(hù)的,因此利用這樣的漏洞,黑客便能遠程通過(guò)會(huì )話(huà)密鑰而連接尋找到相應的用戶(hù)密碼。

菲約稱(chēng):“一旦這樣的行為發(fā)生,黑客們每秒便能?chē)L試上百萬(wàn)個(gè)密碼,直到尋找到正確的那個(gè),于是他們就能強力攻擊會(huì )話(huà)密鑰了。”

  更糟糕的是,因為侵襲行為在認證結束前便能完成,服務(wù)器上也不會(huì )有任何登錄失敗的記錄,因此在不發(fā)生大動(dòng)靜的情況下黑客便能獲取入侵的機會(huì )。

  據悉,目前甲骨文公司對此消息還未予置評。

 



分享到:


Copyright@ 2011-2016 版權所有:大連千億科技有限公司 遼ICP備11013762-3號   google網(wǎng)站地圖   百度網(wǎng)站地圖   網(wǎng)站地圖

公司地址:大連市沙河口區中山路692號辰熙星海國際2317 客服電話(huà):0411-39943997 QQ:2088827823 37482752

法律聲明:未經(jīng)許可,任何模仿本站模板、轉載本站內容等行為者,本站保留追究其法律責任的權利! 隱私權政策聲明

日本丰满熟妇XXXXXHD| 国产亚洲日韩网曝欧美台湾| 久久天天躁狠狠躁夜夜婷| 欧美性XXXX狂欢老少配| GAY亚洲男男GV在线观看网站| 狠狠亚洲婷婷综合色香五月|