Categories: Negocios

Las bases de datos de Oracle son fáciles de hackear

ThreatPost, el blog de Kaspersky Lab, ha amanecido con una noticia que podría hacer temblar a una enorme cantidad de empresas: Un error en el protocolo de inicio de sesión de Oracle permite obtener contraseñas  fácilmente, o lo que es lo mismo, que las bases de datos de Oracle se pueden hackear fácilmente.

“Hay una vulnerabilidad seria en el protocolo de autenticación utilizado por algunas bases de datos de Oracle”, un fallo que podría permitir a un atacante remoto lanzar un ataque de fuerza bruta y conseguir la contraseña del usuario. A partir de ahí el atacante podría acceder como un usuario autenticado y realizar cambios en la base de datos, aseguran en el blog.

Las afirmaciones de Kaspersky se han demostrado durante una conferencia de seguridad en Argentina, ekoparty, donde Esteban Martínez Fayo, de la empresa de seguridad AppSec demostró cómo en cinco horas, con un ordenador normal y utilizando una herramienta especial pudo acceder a las contraseñas y los datos de acceso de los usuarios.

La vulnerabilidad existe en Oracle Database 11g Releases 1 y 2 y está generada por un problema con la manera en que el protocolo de autenticación protege las claves de sesión cuando un usuario intenta acceder, explican desde ThreatPost.

Además de aplicar el correspondiente parche cuando Oracle lo tenga listo, los administradores de bases de datos podrían suavizar los efectos de la vulnerabilidad pidiendo autenticaciones externas o desactivando el protocolo de acceso de Oracle en el servidor.

ChannelBiz Redacción

La redacción de Channelbiz se compone de periodistas especializados en el ecosistema de partners y distribuidores de todo lo relacionado con las Tecnologías de la Información y Comunicaciones

Recent Posts

Arrow y Cato Networks alcanzan un acuerdo de distribución en la península ibérica

Los socios de canal de España y Portugal podrán ofrecer la plataforma Cato SASE Cloud.

17 mins ago

Llega Bitdefender GravityZone External Attack Surface Management

Bitdefender GravityZone EASM es una herramienta para empresas y proveedores de servicios gestionados que ayuda…

23 horas ago

Acer lanzará un nuevo portal para revendedores a finales de año

Acer for Business Partner Portal promete acceso más rápido a ofertas, servicios de soporte y…

1 día ago

Charmex se convierte en distribuidor oficial para España de soluciones de AVer

Distribuirá su gama de productos audiovisuales, incluyendo cámaras PTZ, visualizadores y sistemas de colaboración.

2 días ago

Trend Micro actualiza su programa de partners

La compañía defiende un modelo de colaboración donde destaca "la creación de valor sostenible, a…

2 días ago

EET añade Huawei eKit e IdeaHub a su oferta

El mayorista trae al mercado español soluciones de red para el canal de distribución y…

1 semana ago