Overslaan en naar de inhoud gaan

'Oracle laat lekken zitten in zijn database'

Oracle heeft in zijn patchronde van deze maand maar twee patches voor zijn Oracle-database gepubliceerd. De vorige ronde, van oktober 2011, waren dat er slechts vijf. Het aantal patches voor de Oracle-database daalt al sinds begin 2010. Voor die tijd zat het aantal patches geregeld boven de tien.
Business
Shutterstock
Shutterstock

Volgens Oracles directeur beveiliging Eric Maurice weerspiegelt dat de rijping van de databasecode en de inspanningen die Oracle zich getroost heeft om deze veiliger te maken. In de toekomst zal het aantal patches voor de Oracle-database, als er geen nieuwe aanvalsmethoden ontwikkeld worden, blijvend lager liggen dan in het verleden, schreef Maurice bij de oktober-patchronde, en hij herhaalde die woorden op het Oracle Software Security Assurance Blog.

'Gebrek aan aandacht voor de database'

Alex Rothacker van Application Security denkt dat de werkelijkheid anders ligt. Volgens hem heeft Oracle de aandacht verlegd naar de geacquireerde producten van Sun en MySQL en naar zijn Fusion-middleware, en gaat dat ten koste van de aandacht voor de database. Want uitgerijpt of niet, de Oracle-database bevat nog wel degelijk zwakke plekken: Rothacker en zijn team hebben het afgelopen jaar negen lekken aan Oracle gerapporteerd die nog steeds niet gepatcht zijn, en ten minste twee daarvan kwalificeren zijn medewerkers als 'erg riskant'. Er zitten ook problemen in de Enterprise Manager, waarmee je databases kan beheren en patches kan aanbrengen, stelt Rothacker.

Oracle heeft nog niet gereageerd op de aantijgingen van Rothacker.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in