Oracles sikkerhedsgaranti smuldrer

På trods af Oracle-koncernens skråsikre udmelding om, at firmaets Oracle9i-database var ubrydelig, er det lykkedes et engelsk sikkerhedsfirma at finde adskillige sikkerhedshuller i programmellet. Blandt andet et hul, der giver hackere fri adgang til databasen uden bruger-ID og password.

"Unbreakable?.
Sådan lød det kålhøgne slogan til Oracles software i en storstilet reklamekampagne før jul.

Kampagnen betød, at antallet af hackerangreb mod softwarekoncernen blev tidoblet på en uge, men Oracles administrerende direktør, Larry Ellison, forsikrede om, at hackerne ikke havde haft held med deres forehavende.

Nu er det angiveligt lykkedes det engelske sikkerhedsfirma, Next Generation Security Software, at finde adskillige huller i Oracles ?brudsikre? Oracle9i-database. Herunder et hul, der giver hackere adgang til Oracles database-server uden ID eller password.

Sikkerhedsfirmaets medstifter, David Litchfield, annoncerede allerede sikkerhedshullerne i december, men vil onsdag offentliggøre og dokumentere sit arbejde på en sikkerhedskonference.

En talsmand for Oracle siger, at der allerede er fremstillet patches til softwaren, og at ingen af Oracles kunder har henvendt sig med problemer i forbindelse med de nævnte sikkerhedshuller i Oracle9i.

Ifølge Next Generation Security Software kan hackere, der får uautoriseret adgang til database-serveren, fjernstyre databasen i den hackede computer, uanset hvilket styresystem serveren kører med.

Her
kan du læse Next Generations Security Softwares sikkerhedsvejledning.

Her
kan du hente patches til Oracle9i.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Alfapeople Nordic A/S
Rådgivning, implementering, udvikling og support af software og it-løsninger indenfor CRM og ERP.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cyber Briefing

Computerworld giver dig hver måned 30 minutter med de nyeste cybertrusler, konkrete angreb og brugbare råd. Få indsigt i AI og sikkerhed, compliance, risikovurdering og forsvarsstrategier. Tilmeld dig næste Cyber Briefing nu.

14. august 2025 | Læs mere


Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere


Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere