Autor Thema: Proof-of-Concept-Code für Oracle-Wurm veröffentlicht  (Gelesen 502 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Proof-of-Concept-Code für Oracle-Wurm veröffentlicht
« am: 03 November, 2005, 16:27 »
Auf der Sicherheitsmailing-Liste Full Disclosure wurde Anfang dieser Woche ein Demo-Programm für einen möglichen Oracle-Datenbank-Wurm gepostet. Der in PL/SQL geschriebene Code verfügt zwar noch über keine Verbreitungsroutine, allerdings sei es nach Angabe des Spezialisten für Datenbanksicherheit Alexander Kornbrust nicht schwierig, diese hinzuzufügen. Kornbrust hat eine kurze Analyse des Codes auf seinen Seiten veröffentlicht.

Demnach benutzt das Voyager-Wurm genannte Programm das utl_tcp-Package, um im Netzwerk (LAN) andere Datenbanken zu finden, sich dorthin zu verbinden und mit Standard-Logindaten (ordcommon/ordcommon, system/manager, etc) anzumelden. Anschließend legt es in der Datenbank die Tabelle "x" an. Initial muss der Code allerdings noch auf einem Client gestartet werden. Laut Kornbrust kann dazu beispielsweise die Datei glogin.sql von SQLPlus dienen, in die ein Angreifer über eine Schwachstelle des Clients den Wurmcode geschrieben hat.

Ingesamt stellt der Wurm aber derzeit noch keine Bedrohung dar, da er keine Daten löscht oder manipuliert. Das könnte sich allerdings ändern; denkbar ist auch, dass der Source-Code um eine Funktion erweitert wird, um den Wurm-Code in eine PL/SQL-Prozedur auf dem Server zu schreiben und zu starten. Administratoren sollten sicherheitshalber die Konfiguration ihrer Datenbank überprüfen und dabei auch die Standardpasswörter wechseln. Weitere Maßnahmen führt Kornbrust in seinem Advisory auf.

Siehe dazu auch:

    * Analysis Oracle Voyager Worm von Alexander Kornbrust


Quelle und Links : http://www.heise.de/newsticker/meldung/65715

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )