오라클의 데이터베이스매니지먼트 신제품인‘11g’가 어처구니없는 결함으로 보안 전문가들로부터 망신을 당했다.
4일 IDG에 따르면, 11g이 프로그래밍 실수로 인한 보안 취약성으로 외부 공격에 데이터를 유실하거나 도난당할 우려가 큰 것으로 나타났다. 이같은 내용은 최근 말레이시아 쿠알라룸푸르에서 열린 ‘HITB(Hack In The Box)보안 콘퍼런스 2007’에서 지적됐다.
행사에 참가한 레드데이터베이스시큐리티 알렉산드라 코른브러스터 상무는 “오라클은 아주 간단한 프로그램 규칙을 지키지 않았다”면서 “개발팀 교육만 제대로 시켰다면 보안 취약성은 극복할 수 있었을 것이다”고 말했다.
11g는 SQL 취약성으로 악성 코드 공격을 쉽게 허용한다. 또 11g에 내장된 감사(auditing) 기능을 무력화하는 방법도 있는 것으로 나타났다.
보안 업계는 “간단한 프로그래밍 실수 때문에 발생한 보안 취약점이지만, 이를 반영, 프로그램을 수정하고 다시 재배포하려면 엄청난 비용이 들 것”이라고 말했다.
류현정기자@전자신문, dreamshot@
국제 많이 본 뉴스
-
1
공중화장실 휴지에 '이 자국'있다면...“절대 사용하지 마세요”
-
2
필리핀, 두테르테 대통령 체포…ICC 체포영장 집행
-
3
“인도서 또”… 女 관광객 집단 성폭행, 동행한 남성은 익사
-
4
“하늘을 나는 선박 곧 나온다”…씨글라이더, 1차 테스트 완료 [숏폼]
-
5
“초상화와 다르다”던 모차르트, 두개골로 복원한 얼굴은
-
6
중국 동물원의 '뚱보 흑표범' 논란? [숏폼]
-
7
가스관 통해 우크라 급습하는 러 특수부대 [숏폼]
-
8
“체중에 짓눌려 온몸에 멍이” … 튀르키예 정부도 경고한 '먹방'
-
9
'Bye-Bye' 한마디 남기고....반려견 버린 비정한 주인 [숏폼]
-
10
수백 켤레 신발만 남고…멕시코 갱단 '비밀 화장터'? [숏폼]
브랜드 뉴스룸
×