David Litchfield là một chuyên gia an ninh tại Datacomm TSS và là tác giả của cuốn sách “The Oracle Hacker’s Handbook”. Trong nhiều năm, anh là một trong những thợ săn lỗ hổng hàng đầu trong các cuộc thi và các sản phẩm cơ sở dữ liệu của Oracle.
Bài liên quan
Oracle vừa tung ra tính năng Data Redaction security trong cơ sở dữ liệu Oracle 12c. Nhưng tính năng này có thể dễ dàng bị kẻ tấn công phá vỡ mà không cần sử dụng mã khai thác.
Data Redaction là một trong những tính năng bảo mật nâng cao mới được đưa vào cơ sở dữ liệu Oracle 12c. Dịch vụ này được thiết kế để cho phép các quản trị viên tự động bảo vệ dữ liệu nhạy cảm, như số thẻ tín dụng và các dữ liệu ẩn khác.
David Litchfield – một nhà nghiên cứu về an ninh mạng đã tìm thấy hàng chục lỗ hổng nghiêm trọng trong các sản phẩm của Oracle. Với một cái nhìn cận cảnh về tính năng Data Redaction này, anh ta tìm thấy một loạt các lỗ hổng có thể khai thác mà thậm chí không cần thực thi các mã khai thác.
Litchfield cho biết trong cuộc nói chuyện tại hội nghị Black Hat USA 2014 rằng tính năng Data Redaction thực sự là một ý tưởng tuyệt vời. Nhưng không may, các tính năng như vậy lại bị dính các lỗ hổng bảo mật cơ bản, thậm chí là tầm thường cho những kẻ tấn công. Litchfield sau đó đã đưa ra một số phương pháp khắc phục của những sai sót trong tính năng Data Redaction của Oracle.
Phương pháp đầu tiên là sử dụng câu lệnh “RETURNING INTO” sau một DML operation. Điều khoản này cho phép dữ liệu được trả về một biến – một thất bại lớn của Oracle mà Litchfield nói có thể được sử dụng để truy cập trái phép vào các Data Redaction Oracle. Lỗi này được phát hiện qua một cuộc kiểm thử nghiệm thâm nhập. Phương pháp thứ hai bản chất là một cuộc tấn công bruteforce vào các dữ liệu trong một cột redacted của cơ sở dữ liệu .
Các sai sót trong Data Redaction đã được vá, nhưng Litchfield cho biết gần đây đã gửi cho Oracle một lỗi nghiêm trọng và chưa được vá, lỗi này cho phép một người sử dụng kiểm soát được các cơ sở dữ liệu trên máy chủ. Điều này cho thấy các vấn đề bảo mật của Java vẫn còn tồn tại.
Theo THN
( Dịch Bởi SecurityDaily )
Related Posts
- Trang mạng của chính phủ Mỹ tại Ohio bị tin tặc ủng hộ IS tấn công27 Jun 20170
Ảnh minh họa. (Nguồn: origin-nyi.thehill.com) Theo THX, truyền thông Mỹ đưa tin ngày 25/6, một vài ...Read more »
- Cảnh báo nguy cơ máy tính bị tấn công mạng khi xem phim có phụ đề26 May 20170
Ảnh minh họa. (Nguồn: AP) Hàng triệu người dùng máy tính trên thế giới đang đứng trước mối đe dọa v...Read more »
- Phát hiện lỗ hổng an ninh mạng đe dọa hàng chục nghìn máy tính26 May 20170
Nhân viên Cơ quan An ninh và Internet Hàn Quốc điều tra và ngăn chặn các vụ tấn công mạng ở Seoul n...Read more »
- Chuyên gia Australia: Triều Tiên tấn công mạng đáng sợ hơn tên lửa24 May 20170
Nhân viên theo dõi sự phát tán của mã độc WannaCry tại Cơ quan an ninh mạng Hàn Quốc ở Seoul ngày 1...Read more »
- Hàn Quốc thành lập cơ quan tham vấn chính sách về WannaCry24 May 20170
Theo Yonhap, Chính phủ Hàn Quốc ngày 23/5 thông báo, Hàn Quốc đã thành lập một cơ quan tham vấn ch...Read more »
- “Thuốc đặc trị” cho biến thể của virus tống tiền WannaCry22 May 20170
Ảnh chỉ có tính minh họa. (Nguồn: tacnetsol.com) Sáng 19/5, phần mềm chống mã hóa dữ liệu CMC Crypt...Read more »
Subscribe to:
Post Comments (Atom)
Post a Comment
Click to see the code!
To insert emoticon you must added at least one space before the code.