De Amerikaanse computerbeveiligingsorganisatie CERT maakte gisteren bekend dat er jarenlang een achterdeurtje in de Inprise database software van Borland heeft gezeten. Dit kwam pas aan het licht toen Borland besloot de software volgens het Open Source principe - waarbij in tegenstelling tot gesloten software de broncode wordt gepubliceerd - te gaan distribueren en oplettende lezertjes van de broncode het achterdeurtje aantroffen.
Via de achterdeur kan iedereen door middel van een vaste gebruikersnaam en wachtwoord combinatie volledige controle over de database server verkrijgen. De achterdeur is niet door middel van de configuratie te sluiten, en CERT raadt dan ook aan zo snel mogelijk te upgraden naar een versie waarin de achterdeur niet voorkomt of de patch te installeren die de deur sluit.
Deze posting is gelocked. Reageren is niet meer mogelijk.