Thứ tư, 6/11/2002, 10:16 GMT+7

Lỗi bảo mật trong iSQL*Plus của Oracle9i Database

Các chuyên gia vừa phát hiện một lỗi bảo mật tràn bộ nhớ đệm trong thành phần iSQL*Plus của Oracle9i Database. Tất cả các phiên bản của Oracle9i, gồm cả Oracle9i Database Release 2 vừa được ra mắt, đều bị ảnh hưởng.

Oracle đánh giá đây là khiếm khuyết nguy hiểm. Tin tặc có thể lợi dụng lỗi này để đưa vào tham số USERID và gây tràn bộ đệm iSQL*Plus. Tuy nhiên, SQL*Plus không bị ảnh hưởng.

Hiện tại, Oracle đã tung ra miếng vá và người sử dụng có thể download tại website: Oracle Worldwide Support Services.

Minh Nghĩa (theo IN)