Oracles sikkerhedsgaranti smuldrer

På trods af Oracle-koncernens skråsikre udmelding om, at firmaets Oracle9i-database var ubrydelig, er det lykkedes et engelsk sikkerhedsfirma at finde adskillige sikkerhedshuller i programmellet. Blandt andet et hul, der giver hackere fri adgang til databasen uden bruger-ID og password.

"Unbreakable?.
Sådan lød det kålhøgne slogan til Oracles software i en storstilet reklamekampagne før jul.

Kampagnen betød, at antallet af hackerangreb mod softwarekoncernen blev tidoblet på en uge, men Oracles administrerende direktør, Larry Ellison, forsikrede om, at hackerne ikke havde haft held med deres forehavende.

Nu er det angiveligt lykkedes det engelske sikkerhedsfirma, Next Generation Security Software, at finde adskillige huller i Oracles ?brudsikre? Oracle9i-database. Herunder et hul, der giver hackere adgang til Oracles database-server uden ID eller password.

Sikkerhedsfirmaets medstifter, David Litchfield, annoncerede allerede sikkerhedshullerne i december, men vil onsdag offentliggøre og dokumentere sit arbejde på en sikkerhedskonference.

En talsmand for Oracle siger, at der allerede er fremstillet patches til softwaren, og at ingen af Oracles kunder har henvendt sig med problemer i forbindelse med de nævnte sikkerhedshuller i Oracle9i.

Ifølge Next Generation Security Software kan hackere, der får uautoriseret adgang til database-serveren, fjernstyre databasen i den hackede computer, uanset hvilket styresystem serveren kører med.

Her
kan du læse Next Generations Security Softwares sikkerhedsvejledning.

Her
kan du hente patches til Oracle9i.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Andre events | København

    Executive Conversations: Når geopolitisk usikkerhed udfordrer Danmarks digitale suverænitet

    Geopolitisk usikkerhed og værdikonflikter mellem USA og Europa rammer nu direkte den danske it-dagsorden. Få indsigt i konsekvenserne – og hvordan du minimerer risikoen i en ny teknologisk virkelighed.

    Sikkerhed | København

    Cyber Security Festival 2025

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.200 it-professionelle. Du kan glæde dig til oplæg fra mere end 50 talere og...

    It-løsninger | Online

    ERP Insights 2025

    Få den nyeste viden om værktøjer, der kan optimere hele din virksomhed med udgangspunkt i AI og fleksibilitet.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Birthe Kamstrup som Data & AI Consultant. Hun skal især beskæftige sig med at optimere datadrevne beslutningsprocesser til glæde for Norriq's kunder. Hun kommer fra en stilling som Teamlead/Senior Insight Specialist hos CompanYoung. Hun er uddannet i sociologi og har en bachelor i erhvervsøkonomi på Aarhus universitet. Nyt job

    Birthe Kamstrup

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

    Katrine Køpke Rasmussen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

    Søren Vindfelt Røn

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

    Alexander Bendix

    Norriq Danmark A/S