Subscribe feed

АПОШНІЯ ДЗЮРЫ: Oracle, Sun і Linux

28 кастрычніка 2009

Кампанія Oracle апублікавала выпраўленні для свайго прадукта Oracle Database, без якіх у блоумышленника была магчымасць выдалена захапіць базу дадзеных. У пакеце абнаўлення выпраўляюцца чатырнаццаць памылак, праўда большасць з іх патрабуюць для эксплуатацыі вызначаных паўнамоцтваў. Уласна, такіх памылак усяго чатыры: у кампанентах Core RDBMS, Network Authentication, Net Foundation Layer і Authentication. Усім карыстачам рэкамендуецца ўсталяваць выпушчаныя выпраўленні.

З'явілася інфармацыя аб магчымай памылцы ў прадукце Sun Java System Web Server, якая дазваляе ў тым ліку і захапіць сістэму, на якой працуе прадукт. Аднак інфармацыі па памылцы мала - вядома толькі, што гэта памылка перапаўнення буфера і для яе эксплуатацыі выпушчаны модуль для сістэмы ўзлому VulnDisco Pack Professional 8.12.

У ядры Linux выяўленая памылка, якая дазваляе карыстачу падняць паўнамоцтвы ў сістэме. Гэта можна зрабіць з дапамогай перадачы адмысловага пакета netlink праз канектар. Такім спосабам можна выканаць вызначаныя привелегированные змены ў канфігурацыі. Для памылкі выпушчаныя выпраўленні.

 


рэкамендуем прачытаць таксама

Каментаванне не дазволенае.

Rambler's Top100