Oracles patchronde liet gevaarlijk lek ongedekt
David Litchfield, die zich specialiseert in het opsporen van lekken in Oracle-producten, waarschuwt voor een nieuw probleem: De PL/SQL Gateway, onderdeel van verschillende Oracle-producten, bevat volgens hem eem fout die het in principe mogelijk maakt van buitenaf via een webserver de controle te krijgen over een achterliggende database. De kwetsbare component verzorgt in Oracles Internet Application Server, Application Server en HTTP Server het verkeer tussen de webserver en de databaseserver.
Litchfield heeft Oracle op 26 okober vorig jaar op de hoogte gebracht van de zwakke plek. In de jongste patchronde van Oracle was echter tot Litchfields verbazing geen patch voor dit probleem te vinden. Daarom heeft hij een tjdelijke oplossing gepubliceerd om dit volgens hem zeer gevaarlijke lek te dichten.