Leck in Oracle: Rechte lassen sich erweitern

Der Hersteller hat dazu in dem eigenen Forum ‘Metalink’ den Fehler veröffentlicht aber noch keinen Patch geliefert. So kann ein User, der lediglich über Leserechte verfügt, sich über die Lücke auch Rechte wie Aktualisieren und Einfügen vergeben.

Auf Red Database Security hat nun der Sicherheitspezialist Alexander Kornbrust Oracle darauf hingewiesen, dass der Hersteller mit der Veröffentlichung des Codes auch gleich den Exploit-Code mitgeliefert habe. Inzwischen hat Oracle die entsprechenden Stellen gestrichen.

Der Fehler sei bei bestimmten Anwendungen sehr gefährlich, weil sich damit das gesamte Rollenkonzept aushebeln lasse, warnt der Sicherheitsexperte. Nutzer mit niedrigen Privilegien könnten Ansichten aufrufen, in denen sie Daten nicht nur lesen, sondern auch aktualisieren oder löschen könnten.

In einigen Installationen sei es auch möglich, dass der Nutzer die Daten dann modifizieren kann und seine Rechte weiter ausweitet, wie Kornbrust in seinem Advisory erklärt. Noch sei unklar, wann Oracle den Fehler beheben werde.

Silicon-Redaktion

Recent Posts

KI im SEO: So erzielen Sie optimale Ergebnisse

Künstliche Intelligenz gewinnt im Bereich der Suchmaschinenoptimierung zunehmend an Bedeutung. Durch Technologien, die menschliches Verhalten…

2 Stunden ago

Stadt Kempen nutzt Onsite Colocation-Lösung

IT-Systeme werden vor Ort in einem hochsicheren IT-Safe betrieben, ohne auf bauliche Maßnahmen wie die…

23 Stunden ago

SoftwareOne: Cloud-Technologie wird sich von Grund auf verändern

Cloud-Trends 2025: Zahlreiche neue Technologien erweitern die Grenzen von Cloud Computing.

23 Stunden ago

KI-basierte Herz-Kreislauf-Vorsorge entlastet Herzspezialisten​

Noah Labs wollen Kardiologie-Praxen und Krankenhäuser in Deutschland durch KI-gestütztes Telemonitoring von Patienten entlasten.

23 Stunden ago

IBM sieht Nachhaltigkeit als KI-Treiber

Neun von zehn deutschen Managern erwarten, dass der Einsatz von KI auf ihre Nachhaltigkeitsziele einzahlen…

1 Tag ago

Wie KI das Rechnungsmanagement optimiert

Intergermania Transport automatisiert die Belegerfassung mit KI und profitiert von 95 Prozent Zeitersparnis.

2 Tagen ago