Pour gérer vos consentements :
Categories: Cloud

Oracle 9i peut-être pas si incassable que ça

Incassable (unbreakable)! C’est avec cet argument crucial que le Pdg d’Oracle, Larry Ellison, présentait la nouvelle version de la base Oracle 9i au Comdex en novembre dernier (voir édition du 14 novembre 2001). C’est également sur le thème de la sécurité que jouent essentiellement les services marketing de la société et la publicité pour assurer la commercialisation du produit. Malheureusement pour Oracle (comme pour beaucoup d’autres qu’il est inutile de citer), le beau discours est encore très éloigné de la réalité.

David Litchfield, expert en sécurité et cofondateur de la société NGSSoftware, affirme avoir découvert pas moins de 8 failles dans Oracle 9i. Dès la mi-décembre, il mettait en évidence la possibilité d’exploiter le traditionnel débordement de la mémoire tampon (buffer overflow) pour prendre le contrôle du serveur à distance. Deux autres failles mineures étaient révélées par les sociétés Pentest-Limited et eEye Digital Security. Trois failles corrigées depuis par Oracle avec la version 9iAS.

Mais, si l’on en croit sa page Web, David Litchfield a découvert 7 autres failles qui vont du buffer overflow à des défauts dans la prise de contrôle à distance ou la traduction de pages JSP. L’expert se garde pour le moment de détailler ses travaux qu’il présentera à la Blackhat Windows 2002 Security Briefing en février prochain. Une conférence à laquelle Larry Ellison assistera probablement avec intérêt.

Recent Posts

Cybersécurité : attention aux QR codes dans les PDF

Les attaques de phishing utilisant des QR codes frauduleux intégrés dans des documents PDF joints…

2 semaines ago

Windows 11 : une mise à jour majeure apporte de nouvelles fonctionnalités

Microsoft a amorcé le déploiement de Windows 11 24H2. Passage en revue des nouvelles fonctionnalités…

1 mois ago

Microsoft 365 : comment Copilot se déploie dans toutes les applications

L'intégration de Copilot dans la suite bureautique s'accélère. Où trouver l'assistant IA et comment l'utiliser…

2 mois ago

PC Copilot + : Microsoft veut garder Recall

Microsoft annonce une phase expérimentale pour lancer Recall sur les PC Copilot+. Elle doit commencer…

3 mois ago

Windows 11 : comment Microsoft va réduire la taille des mises à jour

Comment réduire la taille des mises à jour de Windows 11 ? Microsoft annonce la…

4 mois ago

Windows 11 : comment Bloc-notes va remplacer WordPad

Déjà doté de la sauvegarde automatique, d'un compteur de caractères et de Copilot, Bloc-notes embarque…

4 mois ago