Linkedin-in Youtube Twitter Facebook-f Instagram
  • +55 (11) 3255 -3926
  • contato@ibliss.com.br
  • Home
  • A IBLISS
    • Responsabilidade Social
  • Nossos Serviços
    • Consultoria em Cibersegurança
    • Teste de Intrusão
    • Conscientização & Cultura
    • Serviços Gerenciados
    • Compliance & Governança
    • AppSec & DevSecOps
  • Conteúdos
    • Blog
    • Materiais Ricos
    • Boletins de vulnerabilidades
  • Oportunidades
  • Contato
IBLISS Digital Security
  • A IBLISS
    • Nossa Equipe
    • Responsabilidade Social
  • Aviso de Privacidade
  • Blog Minuto Proteção
  • Boletins de vulnerabilidades
  • Contato
  • E-book Programa de Conscientização em Segurança da Informação
  • Home
  • IBLISS + GAT Security score
  • Infográfico Gestão de Vulnerabilidades – um passo em direção a um caminho seguro
  • Infográfico Por que investir em um Programa de Conscientização?
  • Infográfico RESILIÊNCIA CIBERNÉTICA
  • Materiais Ricos
  • Nosso Propósito
  • Nossos Serviços
    • AppSec & DevSecOps
      • Análise SAST e DAST
      • Revisão de Segurança (ASVS)
    • Compliance & Governança
    • Conscientização & Cultura
    • Consultoria em Cibersegurança
      • Teste de Intrusão
    • Serviços Gerenciados
  • Oportunidades
  • Parceiros tecnológicos
  • Política de Cookies
  • Política de segurança da informação – fornecedores, parceiros e prestadores de serviços
  • Política de Segurança de Alto Nível

Blog Minuto Proteção

  • Home
  • Blog Minuto Proteção
  • Segurança Digital
  • Oracle divulga alerta de segurança sobre falha não corrigida desde 2008
Segurança Digital

Oracle divulga alerta de segurança sobre falha não corrigida desde 2008

A Oracle divulgou um alerta de segurança sobre o TNS Listener Poison Attack, vulnerabilidade que permite a um atacante roubar as informações trocadas entre clientes e bancos de dados.

A falha não foi corrigida na última atualização de segurança da empresa, em abril, quando foi disponibilizado um patch com 88 atualizações críticas – em janeiro, a Oracle já havia lançado um pacote com 78 atualizações.

“Esta vulnerabilidade pode ser explorada remotamente sem autenticação e, se explorada com êxito, pode resultar em um comprometimento completo do banco de dados”, a empresa advertiu.

Ao enviar uma consulta simples para o serviço, um invasor pode roubar conexões de usuários legítimos já estabelecidos com o banco de dados sem a necessidade de uma senha ou outra autenticação. A partir de então, os dados que viajam entre os usuários legítimos e o servidor passam através da conexão criada pelo atacante.

O pesquisador Joxean  Koret, responsável pela descoberta da vulnerabilidade em 2008 – relatada na época à Oracle –, divulgou a vulnerabilidade acreditando que ela havia sido corrigida na atualização crítica mais recente da Oracle. Koret disse que ficou surpreso ao ver que a falha tinha sido corrigida sem qualquer reconhecimento de seu trabalho.

No alerta de segurança, a Oracle diz apenas que “resolve a questão de segurança CVE-2012-1675,  que foi recentemente divulgada como ‘TNS Listener Poison Attack’ e afetava o servidor de banco de dados Oracle.” E completa recomendando que os clientes apliquem a solução de segurança o mais rápido possível, devido à ameaça representada por um ataque bem-sucedido.

Acesse o estudo Oracle Database TNS Listener Poison Attack, feito pelo pelo pesquisador Joxean  Koret em 2008

fontes:
The Hacker News
Baboo

Notícias Oracle Pesquisas Roubo de dados Vulnerabilidades
Novo malware para Android é distribuído por sites hackeados
11 de maio de 2012
Hackers atacam 8 em cada 10 internautas
16 de maio de 2012

Leave a comment Cancelar resposta

Você precisa fazer o login para publicar um comentário.

Postagens Recentes

  • O Papel da Segurança da Informação no Caso PIX: Lições dos Controles NIST e ISO 27001
  • IBLISS anuncia nova fase de crescimento e reforça time executivo com foco em CTEM
  • Qual a importância em investir em um Programa de Conscientização?
  • Teste de Invasão: Conheça as principais vantagens
  • A importância dos testes de invasão para médias e pequenas empresas

Contato

Av. Angélica, 2582
2° Andar
CEP 01228-200
Bela Vista
São Paulo / SP

contato@ibliss.com.br

+55 (11) 3255 -3926

Links

  • A IBLISS
  • Nossos Serviços
  • Blog
  • Oportunidades
  • Contato
  • Aviso de Privacidade
  • Política de Cookies
  • Política de Segurança de Alto Nível
  • PSI – Fornecedores & Parceiros

Siga a IBLISS

Linkedin Youtube Facebook Instagram Twitter

Newsletter

© 2022 IBLISS Digital Security. Todos os direitos reservados. Desenvolvido por QMove.

Utilizamos cookies e outras tecnologias semelhantes para garantir que você obtenha a melhor experiência em nosso site. Consulte a Política de Cookies. Além disso, ao continuar navegando, você está ciente com o nosso Aviso de Privacidade.