1. مهمان گرامی، جهت ارسال پست، دانلود و سایر امکانات ویژه کاربران عضو، ثبت نام کنید.
    بستن اطلاعیه

جزئیات رخنه امنیتی نرم افزار مدیريت منابع اوراکل منتشر شد

شروع موضوع توسط HACKer.javan ‏7/5/11 در انجمن هک و امنیت

  1. کاربر مفید

    تاریخ عضویت:
    ‏15/4/11
    ارسال ها:
    750
    تشکر شده:
    27
    امتیاز دستاورد:
    0
    متخصصان امنيت نرم افزار جزئيات 8 رخنه امنيتي در سيستم مديريت منابع JD Edwards شرکت اوراکل را منتشر کرده اند.



    شرکت امنيت نرم افزار Onapsis اين رخنه ها را هفته گذشته مورد بررسي قرار داد و جزئيات آن را در وب سايت خود قرار داده است. اين رخنه ها ماه گذشته توسط به روزرساني امنيتي اوراکل تعمير شدند.

    اين رخنه ها مي توانند به هکرها اجازه نمايش و ويرايش اطلاعات سازماني و حتي تغيير دسترسي کاربران را بدهد.

    شركت Onapsis در توصيف يکي از اين رخنه ها مي گويد:«با نفوذ از طريق اين رخنه، يک هکر از خارج از شبکه و بدون دسترسي مي تواند اطلاعات پردازش شده توسط سيستم ERP مورد نظر را ببيند يا آنها را ويرايش کند.»

    ماريانو دي کروس، مدير تحقيق و توسعه شرکت Onapsis مي گويد با گذشت زمان سيستم هاي ERP بيشتري هدف هکرها و حملات خرابکارانه قرار مي گيرند.

    وي مي افزايد:«هکرها متوجه شده اند که سيستم هاي ERP فقط وسيله ضبط اطلاعات معمولي شرکت ها نيستند و بسياري از آنها داراي اطلاعات محرمانه هستند. حالا اگر شما يک هکر هستيد چرا زحمت هک کردن يک رايانه مجهز به ويندوز سرور را به خودتان بدهيد؟ به راحتي مي توانيد تمام سيستم مديريتي يک شرکت را با اطلاعات حساس آن به سرقت ببريد.»
    منبع:همکاران سیستم