ПОСЛЕДНИЕ ДЫРЫ: Oracle, Sun и Linux
октября 28th, 2009
Компания Oracle опубликовала исправления для своего продукта Oracle Database, без которых у блоумышленника была возможность удаленно захватить базу данных. В пакете обновления исправляются четырнадцать ошибок, правда большинство из них требуют для эксплуатации определенных полномочий. Собственно, таких ошибок всего четыре: в компонентах Core RDBMS, Network Authentication, Net Foundation Layer и Authentication. Всем пользователям рекомендуется установить выпущенные исправления.
В ядре Linux обнаружена ошибка, которая позволяет пользователю поднять полномочия в системе. Это можно сделать с помощью передачи специального пакета netlink через коннектор. Таким способом можно выполнить определенные привелегированные изменения в конфигурации. Для ошибки выпущены исправления.
www.osp.ru