Overslaan en naar de inhoud gaan

Oracles patchronde liet gevaarlijk lek ongedekt

David Litchfield, die zich specialiseert in het opsporen van lekken in Oracle-producten, waarschuwt voor een nieuw probleem: De PL/SQL Gateway, onderdeel van verschillende Oracle-producten, bevat volgens hem eem fout die het in principe mogelijk maakt van buitenaf via een webserver de controle te krijgen over een achterliggende database. De kwetsbare component verzorgt in Oracles Internet Application Server, Application Server en HTTP Server het verkeer tussen de webserver en de databaseserver.
Maatschappij
Shutterstock
Shutterstock

Litchfield heeft Oracle op 26 okober vorig jaar op de hoogte gebracht van de zwakke plek. In de jongste patchronde van Oracle was echter tot Litchfields verbazing geen patch voor dit probleem te vinden. Daarom heeft hij een tjdelijke oplossing gepubliceerd om dit volgens hem zeer gevaarlijke lek te dichten.

Lees dit PRO artikel gratis

Maak een gratis account aan en geniet van alle voordelen:

  • Toegang tot 3 PRO artikelen per maand
  • Inclusief CTO interviews, podcasts, digitale specials en whitepapers
  • Blijf up-to-date over de laatste ontwikkelingen in en rond tech

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in