• Keine Ergebnisse gefunden

Sicherheitslücke in der Oracle-Datenbank Die DOAG Deutsche ORACLE-Anwendergruppe e.V. empfiehlt den Anwendern dringend einen Workaround und fordert von Oracle entsprechende Patches für alle Datenbank-Versionen

N/A
N/A
Protected

Academic year: 2022

Aktie "Sicherheitslücke in der Oracle-Datenbank Die DOAG Deutsche ORACLE-Anwendergruppe e.V. empfiehlt den Anwendern dringend einen Workaround und fordert von Oracle entsprechende Patches für alle Datenbank-Versionen"

Copied!
1
0
0

Wird geladen.... (Jetzt Volltext ansehen)

Volltext

(1)

Sicherheitslücke in der Oracle-Datenbank

Die DOAG Deutsche ORACLE-Anwendergruppe e.V. empfiehlt den Anwendern dringend einen Workaround und fordert von Oracle entsprechende Patches für alle Datenbank-Versionen

Wie DOAG Online berichtet, entdeckte vor vier Jahren der Security-Spezialist Joxean Koret eine schwerwiegende Sicherheitslücke in der Oracle-Datenbank, die er „TNS Poison“ nannte und Oracle meldete. Ein Angreifer kann remote und ohne Kennung auf dem Datenbank-Server den Netzwerk-Verkehr der Datenbank auf seinen eigenen Server umleiten und somit mitlesen. Doch Oracle hielt es nicht für nötig, die

Schwachstelle zu patchen. Erst nachdem Koret Mitte April 2012 einen Blog-Eintrag dazu verfasste, reagierte der Datenbank-Hersteller mit einem Security Alert.

Die DOAG empfiehlt den Datenbank-Anwendern aufgrund der hohen Risikostufe eine dringende Umsetzung der im Security Alert beschriebenen Maßnahmen. Die von Oracle vorgeschlagene Lösung ist jedoch nur ein Workaround, der manuell eingepflegt werden muss, und der den Hersteller dazu veranlasste, seine Lizenzbedingungen zu ändern.

„Jetzt ist Oracle gefordert, für alle Datenbank-Versionen einen entsprechenden Patch bereitzustellen“, fordert Dr. Dietmar Neugebauer, Vorstandsvorsitzender der DOAG.

„Wir erwartet, dass Oracle diese seit Jahren bekannte Sicherheitslücke schnellstmöglich schließt.“

Zum kompletten Artikel auf DOAG Online

Referenzen

ÄHNLICHE DOKUMENTE

Nur durch Angabe einer URL in einem Browser können somit ohne zusätzliche SQL- Programmierung, relationale Daten angezeigt werden. Das Servlet unterstützt das Generieren von XML-

Pinned Buffer: Puffer auf den schon zugegriffen wird Free Buffer: sind frei und können genutzt werden. •

Über die DOAG Deutsche ORACLE-Anwendergruppe e.V. Die DOAG ist die einzige organisierte Interessenvertretung der Anwender von Oracle- Technologien in Deutschland. Als

DOAG veröffentlicht Gutachten zum Thema Lizenzierung von Oracle- Technologien in virtuellen Umgebungen.. Die Deutsche Oracle

Rechtstradition und Marktmacht beruhenden Vertragswerke zu weiten Teilen nach deutschem und europäischem Recht sehr zweifelhaft ist. Das DOAG Legal Council unterstützt

Juni war die DOAG 2015 Datenbank in Düsseldorf erneut beliebter Treffpunkt zum Wissenstransfer für Datenbankadministratoren und technisch Interessierte.. Rund 200 Teilnehmer

November 2013 im NürnbergConvention Center Ost verzeichnet mit knapp 1.700 Besuchern am ersten Tag den stärksten Auftakt seit Bestehen.. Für den zweiten Konferenztag − traditionell

Noch deutlicher wird die Kluft zwischen Groß- und Kleinunternehmen bei den Teilnehmern, die die Qualität des Supports als gleichbleibend wahrnehmen: Das unterste Segment ist mit