Hacken Oracle databases kinderspel
Dankzij een nieuwe techniek, die vorige week gepresenteerd werd, is het hacken van Oracle databases een stuk eenvoudiger geworden.
Door de speciale truc, genaamd 'cursor injectie', hebben aanvallers slechts minimale rechten nodig om volledige controle over een database server te krijgen.
"Je kunt de truc gebruiken via een groot aantal beveiligingslekken waarvan eerst werd gedacht dat ze niet zo ernstig waren" aldus onderzoeker David Litchfield die vorig jaar al met het concept voor zijn aanval speelde. De onderzoeker geeft aan dat het aanscherpen van gebruikersrechten geen goede oplossing is om lekken te dichten, zeker nu niet meer. Oracle klanten moeten echt veiligheidspatches installeren. "Excuses bestaan niet meer", waarschuwt Litchfield.