Неувязочка с "неуязвимостью"

        Немногим более двух месяцев назад исполнительный директор компании Oracle Ларри Эллисон заявил, что ни одну из программ производства его компании взломать нельзя. Этим заявлением он ознаменовал рекламную кампанию "Unbreakable" по продвижению на рынок ПК от Oracle. После этого хакеры бросились взламывать сайт Oracle, но у них до сих пор ничего не получилось, о чем Ларри Эллисон пару недель назад с гордостью сообщил на конференции OpenWorld.
        Тем не менее, дыра в ПО от Oracle все-таки нашлась - в сервере приложений СУБД Oracle 9i. Это ошибка, допускающая переполнение буфера. Воспользовавшись ею, хакер может удаленно управлять работой компьютера-жертвы. Oracle признала уязвимость своего "неуязвимого" ПО и опубликовала на своем сайте заплату для этой дыры.
        Дыру эту обнаружил программист Дэвид Литчфилд (David Litchfield), работающий в английской компании Next Generation Security Software, которая специализируется на средствах компьютерной защиты. Он уведомил об этом Oracle, и та постаралась побыстрее разработать заплату и выдать инструкции пользователям. Так что репутация у Oracle оказалась подмоченной, с "неуязвимостью" вышла неувязочка.

Новости партнеров

Выбор читателей