Oracle-Leck entdeckt

Datenbank-Spezialist Oracle warnt zur Zeit seine Kunden vor einem Sicherheitsleck in Oracle 11i Business Suite und Oracle Applications 11.
11. Juni 2004

     

Wie Oracle seinen Kunden mitteilt, wurde in Oracle Applications 11 und Oracle 11i E-Business Suite ein Sicherheitsleck entdeckt. Ein simpler via Browser ausgeführter HTTP-Request kann es einem Angreifer ermöglichen, Zugriff auf die hinter den Applikationen stehenden Datenbanken zu erlangen. Über die Details der Schwachstelle will die Larry-Ellison-Company nicht informieren, zumal es keine dedizierten Spezialkenntnisse brauchen soll, um das Leck auszunützen.
Registrierte Kunden können einen Patch von einer Passwort-geschützten Site ziehen, um ihre Software wieder auf Vordermann zu bringen.


Ob die Schwachstelle auch in frühereren Produktversionen vorhanden ist, darüber schweigt sich Oracle aus. Da die Vorgängerversionen ohnehin nicht mehr gepatcht würden, habe man diese gar nicht erst getestet. (rd)


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Wieviele Zwerge traf Schneewittchen im Wald?
GOLD SPONSOREN
SPONSOREN & PARTNER