个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
告诉您的位置:首页 > 资讯中心 > 安全信息 > 正文
Oracle数据库牢不可破?专家将公布其安全漏洞
2002年02月08日14:34:35 sina.com.cn" target="_blank" style='text-decoration: underline;color: #0000FF'>sina.com.cn" target="_blank" style='text-decoration: underline;color: #0000FF'>新浪科技 
[an error occurred while processing this directive]
  英国软件安全专家戴维-利特奇菲尔德2月6日表示,他将在2月8日于新奥尔良市举行的计算机软件安全会议上公布有关Oracle旗舰数据库软件当中存在诸多安全漏洞的详细资料,从而对Oracle此前宣称的该软件“绝对可靠不会遭到攻击”的说法提出质疑。

  利特奇菲尔德去年12月份就发现了上述漏洞,其中包括一种非常严重的程序错误,该错误可以导致黑客对安装有Oracle数据库软件的企业服务器实施控制。

  利特奇菲尔德6日在一份声明中表示:“这些安全漏洞对于那些使用Oracle软件的企业而言构成了非常严重的威胁。那些不采取相应保护措施的企业将遭受到包括数据被盗或被篡改在内的恶性攻击。”

  Neohapsis安全公司的咨询业务主管格雷格-谢普雷表示,上述安全漏洞的发现显示了软件产品并非绝对安全,声称软件不会遭到攻击的说法是很危险的。他说:“盲目提升软件产品的安全度是一种错误的营销方式,只会导致消费者对产品失去信任。”

  谢普雷表示,那些自称产品绝对安全可靠的软件公司往往都会惹来麻烦,他说:“看看那些自以为是的企业下场如何呢?没有一家最终不被发现产品实际安全性能与宣传的效果相差甚远的。”

  但是,Oracle的首席安全官玛丽-达维德森却为公司辩解说,Oracle仍然会履行先前的承诺,为用户提供“不会遭到攻击”的软件产品。她说:“我们为此付出了巨大的努力,我们宁可站出来做第一个敢于夸下海口的人,也不愿承认生产不出绝对安全可靠的软件并就此放弃一切努力。”

  Oracle公司在去年11月份开始促销其上述数据库软件时提出的口号是“只有Oracle9i能够做到绝对安全”。尽管Oracle花费了几百万美元用于确保软件的安全,但安全专家仍然持批评态度,认为Oracle只是在耍促销的把戏而已。

  网络安全防护公司@Stake的研发主管克里斯-维索帕尔表示:“考虑到目前的技术水平,任何一种软件都不可能做到绝对安全可靠。所有的软件都存在安全漏洞。”他建议Oracle公司重视软件的安全性,他说:“用户看重的是产品质量而不是公司的营销口号。”

  达维德森也承认Oracle的营销承诺可能会招来批评,但她指出这一问题的关键并不在于软件是否存在安全漏洞,而在于作为软件开发商,Oracle是否全身心地致力于让用户免受安全漏洞的影响。她说:“每家软件开发商都应该致力于研发绝对可靠的产品,忽视软件安全性的企业将不会获得发展。”

  两个星期前,微软董事会主席比尔-盖茨刚刚以备忘录的形式告诫微软员工一定要将产品安全性能视作优先考虑的问题。与微软一样,Oracle也曾经受到过软件出现安全漏洞的困扰。去年7月,安全专家发现Oracle8i数据库软件当中存在漏洞,可能导致恶意黑客入侵网络服务器。Oracle已于去年12月对此发布了一些补丁程序。

  利特奇菲尔德这次是在对Oracle最先型数据库软件进行安全性评估时发现上述一系列漏洞的,这些漏洞存在于为Apache网络软件提供服务的Oracle数据库和Java服务器程序模式当中。达维德森表示:“营销活动只是表面现象,我们将长期致力于提高产品的安全性能。”
    【】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· Oracle 8i及Lotus Domino R5服务器存在漏洞 2003-08-04 20:54
· Oracle8i LotusDominoR5服务器存在安全漏洞 2003-07-30 09:39
· Orbitz网站遇故障 Oracle数据库难逃其咎? 2003-07-18 21:33
· Oracle8i,LotusDomino服务器等存在安全漏洞 2003-05-07 11:56
· 发现数个Oracle 服务器的漏洞 尽快安装补丁 2003-03-03 11:28
· Oracle 公司架设通向整合 Java开发工具桥梁 2002-12-30 19:43
· Oracle iSQL* Plus 远程缓冲区溢出漏洞 2002-11-09 08:46
· 9i并非牢不可破 甲骨文亡羊补牢出补丁 2002-06-13 15:31
· Oracle产品存在两个缺陷 严重危及电脑安全 2002-06-13 11:16
· Oracle 9iAS非授权用户访问敏感信息漏洞 2002-03-20 09:38
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
暂时没有相关专题
[an error occurred while processing this directive]
[an error occurred while processing this directive]
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
[an error occurred while processing this directive]
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号