黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客新闻 >> 漏洞公告 >> 正文
·灰鸽子病毒变种能偷窃用04-27·IIS现漏洞 国外数万服务04-27
·研究人员发现攻击Oracle04-27·大蜘蛛Dr.Web入华拼杀04-27
·从Mac安全状态看用户信息04-27·听从用户意见 傲游与瑞星04-27
·微软:Vista销量突破1.4亿04-27·反病毒专家:厂商宣扬的04-27
·巴西网络黑客被罚做读书04-27·汉语编程:令老美深感“来04-27
·淘宝机房停电致部分网友04-27·红心中国MSN签名”发起者04-27
·CNN网站稳定性差几度遭攻04-27·“VB木马点击器” 伪装I04-26
·POPHOT点击器频繁刷新病04-26·“网银窃贼”变种 骗取用04-26
·病毒借《功夫之王》传播04-26·瑞星病毒及木马预警一周04-26
·黑客发布捆绑式攻击包 危04-26·赛门铁克公司CEO 2008年04-26
·默多克旗下公司被控聘用04-26·“赛原创、爱正版” 微软04-26
·瑞星、傲游联手打造“安04-26·360安全卫士v4.15红心中04-26
·台安全部门网页现猫头鹰04-26·黑客发布捆绑式攻击包04-26
·奥运会已做好与黑客较量04-26·专家预测:中国将成网络04-26
研究人员发现攻击Oracle数据库的新方法
      ★★★★★

研究人员发现攻击Oracle数据库的新方法

新闻整理发布:黑客风云 新闻来源:www.05112.com 更新时间:2008-4-27 9:52:03

2008年4月25日,据国外媒体报道,安全研究人员公布了一种能使黑客攻击Oracle数据库的新方法。

该研究人员称,为了能够改变或删除数据,甚至安装软件,这种称为侧面SQL注入的攻击可被用于获取Oracle服务器上数据库管理员的特权。这位研究人员在2月份的Black Hat Washington大会上也曾透露了这种攻击,但在本星期四他发表了一篇带有这种攻击技术细节的一篇论文。

在一次SQL注入攻击中,黑客们能够创建专门伪造的搜索词语,这种词语可欺骗数据库运行SQL命令。以前,安全专家们认为只有攻击者将字符串输入到数据库中,SQL 注入式攻击才能工作,但是新型的攻击可以通过被称为日期型和数字型的新数据类型实现。

新型攻击针对的是由Oracle开发人员所使用的过程语言或SQL编程语言。

据了解,该安全研究人员是一位著名的数据库黑客,他主要被认为是著名的研究人员,他曾公布了用于2003 SQL Slammer蠕虫的漏洞细节,这种蠕虫针对的是微软的SQL Server数据库。他认为这种侧面SQL注入式攻击能够在某些情况下引起真正的破坏。

“如果你碰巧正使用Oracle,而且你在上面编写自己的应用程序,那么,你可能正在编写易受攻击的代码,”他说。他认为数据库的程序设计人员应当检查他们的代码,以确保其代码能够检查并保障它所处理的数据是合法的,不应当是可被注入的SQL命令。

对此新型攻击,Oracle并没有任何官方回复。

新闻录入:cainiaowang    责任编辑:xinlian 
  • 上一篇新闻:

  • 下一篇新闻:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    VIP 专 区
    抽根憋闷烟的心声
    学习网页制作的理由
    加入终身会员的理由!!!
    学习黑客编程的5大理由
    学习免杀的6大理由
    学习软件破解的理由
    常见问题解答
    汇款向导
    学员报名咨询
    最 新 热 门
    灰鸽子病毒变种能偷窃用户隐04-27
    IIS现漏洞 国外数万服务器受04-27
    研究人员发现攻击Oracle数据04-27
    大蜘蛛Dr.Web入华拼杀04-27
    从Mac安全状态看用户信息安全04-27
    听从用户意见 傲游与瑞星的合04-27
    微软:Vista销量突破1.4亿套 04-27
    反病毒专家:厂商宣扬的主动04-27
    巴西网络黑客被罚做读书笔记04-27
    汉语编程:令老美深感“来自中04-27
    相 关 文 章
    没有相关新闻
    Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
    ICP备案:冀06009886