Oracles sikkerhedsgaranti smuldrer

På trods af Oracle-koncernens skråsikre udmelding om, at firmaets Oracle9i-database var ubrydelig, er det lykkedes et engelsk sikkerhedsfirma at finde adskillige sikkerhedshuller i programmellet. Blandt andet et hul, der giver hackere fri adgang til databasen uden bruger-ID og password.

"Unbreakable?.
Sådan lød det kålhøgne slogan til Oracles software i en storstilet reklamekampagne før jul.

Kampagnen betød, at antallet af hackerangreb mod softwarekoncernen blev tidoblet på en uge, men Oracles administrerende direktør, Larry Ellison, forsikrede om, at hackerne ikke havde haft held med deres forehavende.

Nu er det angiveligt lykkedes det engelske sikkerhedsfirma, Next Generation Security Software, at finde adskillige huller i Oracles ?brudsikre? Oracle9i-database. Herunder et hul, der giver hackere adgang til Oracles database-server uden ID eller password.

Sikkerhedsfirmaets medstifter, David Litchfield, annoncerede allerede sikkerhedshullerne i december, men vil onsdag offentliggøre og dokumentere sit arbejde på en sikkerhedskonference.

En talsmand for Oracle siger, at der allerede er fremstillet patches til softwaren, og at ingen af Oracles kunder har henvendt sig med problemer i forbindelse med de nævnte sikkerhedshuller i Oracle9i.

Ifølge Next Generation Security Software kan hackere, der får uautoriseret adgang til database-serveren, fjernstyre databasen i den hackede computer, uanset hvilket styresystem serveren kører med.

Her
kan du læse Next Generations Security Softwares sikkerhedsvejledning.

Her
kan du hente patches til Oracle9i.

Læses lige nu

    Annonceindlæg tema

    Forsvar & beredskab

    Cybersikkerhed, realtidsdata og robuste it-systemer er blevet fundamentet for moderne forsvar.

    KMD A/S

    Senior Project Manager

    Københavnsområdet

    Netcompany A/S

    Linux Operations Engineer

    Midtjylland

    Netcompany A/S

    Data Management Consultant

    Midtjylland

    Navnenyt fra it-Danmark

    Alcadon ApS har pr. 1. januar 2026 ansat Thomas Møller Pedersen som Key Account Manager. Han skal især beskæftige sig med teknisk support og salg inden for FTTx/Telecom i Jylland og på Fyn. Nyt job
    Idura har pr. 1. januar 2026 ansat Joshua Pratt, 32 år,  som software engineer. Han skal især beskæftige sig med at bruge sin tekniske knowhow og erfaring i teamet for extensions og integrationer. Han kommer fra en stilling som Tech Director hos NoA Ignite Denmark. Han har tidligere beskæftiget sig med komplekse webprojekter, senest udviklingen af det nye website og e-commerce-platform for tivoli.dk. Nyt job

    Joshua Pratt

    Idura

    Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

    Arjuna Enait

    Idura