Oracles sikkerhedsgaranti smuldrer

På trods af Oracle-koncernens skråsikre udmelding om, at firmaets Oracle9i-database var ubrydelig, er det lykkedes et engelsk sikkerhedsfirma at finde adskillige sikkerhedshuller i programmellet. Blandt andet et hul, der giver hackere fri adgang til databasen uden bruger-ID og password.

"Unbreakable?.
Sådan lød det kålhøgne slogan til Oracles software i en storstilet reklamekampagne før jul.

Kampagnen betød, at antallet af hackerangreb mod softwarekoncernen blev tidoblet på en uge, men Oracles administrerende direktør, Larry Ellison, forsikrede om, at hackerne ikke havde haft held med deres forehavende.

Nu er det angiveligt lykkedes det engelske sikkerhedsfirma, Next Generation Security Software, at finde adskillige huller i Oracles ?brudsikre? Oracle9i-database. Herunder et hul, der giver hackere adgang til Oracles database-server uden ID eller password.

Sikkerhedsfirmaets medstifter, David Litchfield, annoncerede allerede sikkerhedshullerne i december, men vil onsdag offentliggøre og dokumentere sit arbejde på en sikkerhedskonference.

En talsmand for Oracle siger, at der allerede er fremstillet patches til softwaren, og at ingen af Oracles kunder har henvendt sig med problemer i forbindelse med de nævnte sikkerhedshuller i Oracle9i.

Ifølge Next Generation Security Software kan hackere, der får uautoriseret adgang til database-serveren, fjernstyre databasen i den hackede computer, uanset hvilket styresystem serveren kører med.

Her
kan du læse Next Generations Security Softwares sikkerhedsvejledning.

Her
kan du hente patches til Oracle9i.




IT-JOB

Mobilplan ApS

Sales Executive

Netcompany A/S

Test Consultant

Capgemini Danmark A/S

Cloud Architect

Akademikernes A-kasse

IT-supporter med teknisk flair
Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Hewlett-Packard ApS
Udvikling og salg af software, hardware, konsulentydelser, outsourcing samt service og support.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere


Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere


AI i det offentlige: Potentiale, erfaringer og krav

Hør erfaringerne med at anvende AI til at transformere og effektivisere processer i det offentlige – og med at sikre datakvalitet, governance og overholdelse af retningslinjer.

27. august 2025 | Læs mere