.:: Securnetwork.net Blog - Massimo Rabbi ::.

Blog personale di Massimo Rabbi con le ultime news in fatto di sicurezza, software, sistemi operativi e tecnologia
  • rss
  • Inizio
  • Contact Me
  • Curriculum Vitae
  • Università
  • Downloads

Oracle e “cursor injection”: nuove frontiere dell’exploiting

Massimo Rabbi | 2 March 2007 | 16:06

Fino a qualche tempo fa si pensava erroneamente che per poter portare a segno un attacco al database Oracle, sfruttando le vulnerabilità di tipo “PL-SQL injection”, fosse necessario essere in possesso di privilegi di alto livello.
Con una nuova tecnica di attacco presentata da David Litchfield, un esperto di sicurezza di NGS Software, al Black Hat DC, ciò non è più vero.
“E’ un trucco che può essere usato da chiunque, che con privilegi minimi può essere in grado di prendere controllo del database server”, ha affermato Litchfield in un’intervista. “Il trucchetto può naturalmente essere sfruttato attraverso una delle tante vulnerabilità precendentemente scoperta e che si pensava fossero abbastanza di poco conto”.

Litchfield, ha spiegato in maniera molto dettagliata la sua tecnica, chiamata “cursor injection”, in un documento pubblicato lo scorso weekend e discusso durante la manifestazione. Esempi concreti di codice che sfruttino il trucco sono già comparsi ha chiarito Litchfield.

Oracle dal canto suo ha fatto chiaramente sapere che è alquanto preoccupata della cosa e consiglia caldamente a chi non l’abbia ancora fatto di applicare tutte le patches rilasciate per patchare le falle attualmente scoperte.
In passato infatti, le falle di tipo PL SQL injection richiedevano i privilegi di tipo “create procedure” sul database, cosa di cui fortunatamente la maggior parte degli utenti non disponeva.
Utilizzando invece la tecnica cursor injection, chiunque abbia la possibilità di collegarsi al database può sfruttare questo tipo di falle.
“Tutto ciò avviene iniettando un cursore pre-compilato in oggetti PL SQL vulnerabili”, scrive Litchfield nel suo paper.
“La motivazione che sta dietro questo tipo di ricerca è mostrare come tutte le falle di tipo SQL injection possano essere sfruttate senza particolari tipi di privilegi diversi da un ‘create session’”.
Litchfield conclude dicendo che sicuramente in futuro Oracle non elencherà più la lista dei privilegi richiesti come fattore mitigante per le falle PL SQL scoperte.

Categorie
Sicurezza, Software
Commenti RSS
Commenti RSS
Trackback
Trackback

« Cerberus FTP Server 2.42 Xbox 360 hack: come far girare codice non “firmato” »

Lascia un commento

Puoi usare questi tag : <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Pages

  • Contact Me
  • Curriculum Vitae
  • Università

Raccomandazioni

  • Seo
  • Aprire negozio online

Recommended Sites

Categories

  • Apple (27)
  • Fun & Games (17)
  • Guide e HowTo (2)
  • Hardware (41)
  • Libri e Riviste (1)
  • Microsoft (106)
  • Mondo WWW (135)
  • Musica (2)
  • Networking (43)
  • News dal blog (24)
  • OpenSource (64)
  • Personale (66)
  • Programmazione (19)
  • Riflessioni e considerazioni (43)
  • Sicurezza (204)
  • Sistemi operativi (80)
  • Software (250)
  • Telefonia (21)
  • Tips & Tricks (3)
  • Virus & Spyware (47)

Spam Blocked

40,179 spam comments
blocked by
Akismet

Statistiche

Sponsors II


*NIX Distro

  • Anonym.OS
  • Arudius
  • BackTrack
  • Security Distros

Blog

  • 11 Settembre
  • 7 in condotta!
  • Andrea Beggi
  • BufferOverflow
  • Emanuele Mattei
  • Il Disinformatico
  • Nococozza
  • OssBlog
  • Roundhouse Kicks
  • Shannon.it
  • Sicurezza Informatica
  • Sicurezza, ICT e altro

Blogs Microsoft

  • Blog TechNet
  • Marco Russo
  • Microsoft Security
  • Raffaele Rialdi

Friends

  • Capsula
  • Codega
  • Davide Ferrario
  • Filippo Roson
  • Giova
  • Lino Possamai
  • Massimiliano Barletta
  • Moleshkino
  • Quielainsieme
  • Renzo Gazzi

Musica

  • 3 Doors Down
  • Demagogue Rock
  • GemBoy
  • GreenDay
  • Iron Maiden
  • Linkin’ Park
  • Metallica
  • Moravagine
  • Nirvana
  • Noise Avalanche
  • Offspring
  • Tobias Sammet
  • Winter Dust

Sicurezza

  • Bugtraq Mailing List Archive
  • Database Security
  • Exploit
  • Government Security
  • HackerHigh School
  • Honeynet Project
  • McAfee Research
  • RootKit
  • Secunia
  • Security Focus
  • Security Freak Videos
  • Security Wireless
  • SysWall
  • Zero-Day Tracker
  • Zone-H

Tecnologia on-line

  • BrainWeb.it
  • Hardware Upgrade
  • HTML Code Tutorial
  • My old page
  • Punto Informatico
  • Siforge
  • TechTown.IT
  • The Register
  • Tom’s Hardware

SPONSORS III

Altro


BlogItalia.it - La directory italiana dei blog


rss Commenti RSS valid xhtml 1.1 design by jide powered by Wordpress get firefox