کشف 28 حفره امنیتی در خدمات ابری جاوای اوراکل
محققان واحد اکتشافات امنیتی، خدمات ابری جاوا اوراکل را مورد تجزیه و تحلیل قرار دادند. بر اساس یافتههای آنها، کارشناسان تعیین کرده اند که اوراکل بررسی امنیتی مناسب از پلت فرم را قبل از راه اندازی آن انجام نداده است.
آدم گودیاک، مدیر عامل اکتشافات امنیتی، در مجموع 28 حفره امنیتی را شناسایی کرده است. وی بیان کرد که یک مهاجم بیشتر میتواند این موضوع را اهرمی برای به دست آوردن دسترسی به استقرار نرم افزار از کاربران دیگر خدمات ابری جاوا اوراکل در همان مرکز دادههای منطقه ای کند.
همچنین وی افزود که برخی از این آسیب پذیریها مستقل از یکدیگر هستند، در حالی که بقیه آنها باید با یکدیگر ترکیب شوند.
طبیعت این حفرههای امنیتی شناسایی شده توسط پژوهشگران، نشان میدهد که اوراکل بیش از حد برای تامین امنیت خدمات ابری جاوا تلاش نکرده است./