Sikkerhedseksperten Mark Litchfield fra NGSSoftware Insight Security Research har fundet fem alvorlige sårbarheder i Oracle-databasen. Mark Litchfield fandt også den sårbarhed i Microsofts SQL Server-database, som senere blev brugt af Slammer-ormen til at inficere titusindvis af maskiner.
Nu har han opdaget at en række lignende huller findes i databaseprogrammet fra Oracle, som kunne gøre det muligt at programmere en "Oracle-version" af Slammer.
Sårbarhederne er alle typiske buffer overflows og kan udnyttes til at afvikle kode og overtage kontrollen med serveren.
Oracle har allerede frigivet en opdatering, som skulle fjerne sikkerhedshullerne.