Categories: SoftwareUnternehmen

Experte hält Oracle-Patch für unzureichend

Der Sicherheitsexperte David Litchfield hat den kürzlich veröffentlichten Mega-Patch von Oracle als unzureichend bezeichnet. Der Konzern hatte an seinem Patchday rund 90 Fixes und Updates zur Verfügung gestellt. Diese betrafen nicht nur Oracles Datenbanken, sondern die meisten Produktgruppen des Herstellers.

Einige der Schwachstellen, die Oracle eigentlich schließen wollte, seien immer noch angreifbar, schrieb Litchfield in einem Posting auf der Security Mailingliste BugTraq. Er werde den Patch in den nächsten Tagen weiter untersuchen und dann Empfehlungen veröffentlichen. Oracle-Verantwortliche reagierten bislang nicht auf eine Anfrage der US-Presse, die um einen Kommentar gebeten hatte.

Derweil wurde auf der Mailingliste ‘Full Disclosure’ ein Exploit veröffentlicht, das nicht gepatchte Oracle Database Server zum Absturz bringen kann. Das Code nutzt dabei eine Buffer-Overflow-Lücke aus – es kommt eine Technik zum Einsatz, die unter der Bezeichnung ‘SQL Injection Attack’ geläufig ist.

Nach einer Mitteilung von Oracle liegt das Buffer-Overflow-Leck in der Software 9i und in 10g vor. Nach Angaben von Alexander Kornbrust, Business Director beim Neunkirchener Unternehmen Red Database Security, betrifft der Exploit jedoch nur die Anwender von 10g. Nach einem Oracle-Patchday tauchten regelmäßig Exploits auf, sagte Kornbrust in US-Medien.

Silicon-Redaktion

Recent Posts

IT 2025: IT-Führungskräfte erwarten massiven KI-Ruck

Einsatz von KI-Lösungen wirbelt auch in deutschen Unternehmen die Liste der Top-Technologieanbieter durcheinander.

7 Stunden ago

Sofortzahlungen im Wandel: Sicherheit und KI als treibende Kräfte

Echtzeitüberweisungen erfüllen die Erwartungen der Nutzer an Geschwindigkeit, sind jedoch anfällig für spezifische Sicherheits- und…

11 Stunden ago

Blockaden und Risiken bei APM-Projekten vermeiden

Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.

2 Tagen ago

BSI-Bericht: Sicherheitslage im Cyberraum bleibt angespannt

Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.

3 Tagen ago

KI-Hype in der Cybersicherheit – oder besser doch nicht?

KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…

3 Tagen ago

Netzwerksegementierung schützt vor Angriffen über die OT

Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…

4 Tagen ago