Pour gérer vos consentements :
Categories: Cloud

Oracle 9i peut-être pas si incassable que ça

Incassable (unbreakable)! C’est avec cet argument crucial que le Pdg d’Oracle, Larry Ellison, présentait la nouvelle version de la base Oracle 9i au Comdex en novembre dernier (voir édition du 14 novembre 2001). C’est également sur le thème de la sécurité que jouent essentiellement les services marketing de la société et la publicité pour assurer la commercialisation du produit. Malheureusement pour Oracle (comme pour beaucoup d’autres qu’il est inutile de citer), le beau discours est encore très éloigné de la réalité.

David Litchfield, expert en sécurité et cofondateur de la société NGSSoftware, affirme avoir découvert pas moins de 8 failles dans Oracle 9i. Dès la mi-décembre, il mettait en évidence la possibilité d’exploiter le traditionnel débordement de la mémoire tampon (buffer overflow) pour prendre le contrôle du serveur à distance. Deux autres failles mineures étaient révélées par les sociétés Pentest-Limited et eEye Digital Security. Trois failles corrigées depuis par Oracle avec la version 9iAS.

Mais, si l’on en croit sa page Web, David Litchfield a découvert 7 autres failles qui vont du buffer overflow à des défauts dans la prise de contrôle à distance ou la traduction de pages JSP. L’expert se garde pour le moment de détailler ses travaux qu’il présentera à la Blackhat Windows 2002 Security Briefing en février prochain. Une conférence à laquelle Larry Ellison assistera probablement avec intérêt.

Recent Posts

IA et RGPD : sont-ils compatibles ?

Quelle part d’incertitude faut-il accepter dans la mise en conformité des IA avec le RGPD…

2 semaines ago

Windows 10 : quel coût pour le support étendu ?

Microsoft a dévoilé les prix des mises à jour de sécurité étendues pour Windows 10.…

3 semaines ago

Cybersécurité : la plan de Docaposte pour convaincre les PME

Docaposte a sélectionné une douzaine de spécialistes français pour créer un Pack cybersécurité spécialement étudié…

4 semaines ago

Surface Pro 10 : plus autonome et un peu plus réparable

La Surface Pro 10 sera disponible le 9 avril en France. Passage en revue de…

1 mois ago

Office 2024 : ce qu’on sait de la prochaine version

Que réserve Office 2024 ? Une première version de test officielle sera disponible en avril.…

1 mois ago

Microsoft Teams : comment fonctionne le double usage « pro-perso »

Microsoft Teams évolue dans une version « unifiée » qui permet de combiner les usages…

1 mois ago