Oracle-sårbarhed giver øgede privilegier

Artiklen blev oprindeligt publiceret den 5/2/2010

En sårbarhed i Oracle 11g giver brugere mulighed for at få adgang med privilegier som administrator.

Det har sikkerhedsforsker David Litchfield offentliggjort på sikkerhedskonferencen Black Hat. Han har tidligere fundet mange andre sårbarheder i Oracles produkter.

Den aktuelle sårbarhed ligger i en kombination af en svaghed i Java-implementeringen og i en funktion til at flytte data mellem servere, skriver Forbes.

Han informerede Oracle om sårbarheden i november, men oplyser, at den ikke er blevet lukket endnu.

Links