灰鴿子遠(yuǎn)程控制軟件

 找回密碼
 立即注冊(cè)

QQ登錄

只需一步,快速開(kāi)始

查看: 14942|回復(fù): 0
打印 上一主題 下一主題

MySQL的零日漏洞使某些服務(wù)器在黑客攻擊的風(fēng)險(xiǎn), 遠(yuǎn)程控制軟件,灰鴿子下載

[復(fù)制鏈接]
跳轉(zhuǎn)到指定樓層
樓主
發(fā)表于 2016-9-13 10:52:27 | 只看該作者 回帖獎(jiǎng)勵(lì) |倒序?yàn)g覽 |閱讀模式
MySQL的零日漏洞使某些服務(wù)器在黑客攻擊的風(fēng)險(xiǎn), 遠(yuǎn)程控制軟件,灰鴿子下載

未修補(bǔ)的漏洞可以被利用來(lái)獲得對(duì)服務(wù)器的根訪問(wèn)權(quán)限

在MySQL數(shù)據(jù)庫(kù)中一個(gè)公開(kāi)披露的漏洞可能允許攻擊者完全破壞某些服務(wù)器。

該漏洞影響,以及MySQL的衍生數(shù)據(jù)庫(kù)MariaDB的和Percona的DB“在所有版本的分支(5.7,5.6和5.5),包括最新版本,在默認(rèn)配置下所有MySQL服務(wù)器”,根據(jù)的Dawid Golunski,誰(shuí)發(fā)現(xiàn)了研究員它。

這個(gè)安全漏洞,跟蹤為CVE-2016-6662,可被利用來(lái)修改MySQL配置文件(my.cnf)中,并導(dǎo)致攻擊者控制的庫(kù)以root權(quán)限,如果MySQL的進(jìn)程開(kāi)始與mysqld_safe的包裝腳本來(lái)執(zhí)行。

該漏洞如果攻擊者有一個(gè)驗(yàn)證的連接到MySQL服務(wù),這是常見(jiàn)的共享主機(jī)的環(huán)境,或通過(guò)SQL注入漏洞,漏洞的網(wǎng)站常見(jiàn)的類(lèi)型可以被執(zhí)行。

Golunski報(bào)告易受所有三個(gè)受影響的數(shù)據(jù)庫(kù)服務(wù)器的開(kāi)發(fā)者,但只MariaDB的和的Percona DB接收補(bǔ)丁為止。甲骨文,而開(kāi)發(fā)的MySQL,于7月29日獲悉,根據(jù)研究,但目前尚未修復(fù)的漏洞。


Oracle發(fā)布了基于一季報(bào)時(shí)間表安全更新和下一個(gè)是在十月的預(yù)期。然而,由于MariaDB的和Percona的修補(bǔ)程序公開(kāi)自8月底,研究人員決定釋放細(xì)節(jié)有關(guān)漏洞周一,這樣的MySQL管理員可以采取行動(dòng)來(lái)保護(hù)他們的服務(wù)器。

Golunski的通報(bào)包含有限的證明概念漏洞,但有些部分已經(jīng)被故意留出,以防止普遍濫用。研究人員還報(bào)告了第二個(gè)漏洞對(duì)Oracle,CVE-2016-6663,這可能會(huì)進(jìn)一步簡(jiǎn)化了進(jìn)攻,但他并沒(méi)有公布有關(guān)的細(xì)節(jié)呢。

CVE-2016-6662披露了會(huì)見(jiàn)了專(zhuān)門(mén)的論壇一些批評(píng),其中一些用戶認(rèn)為,這實(shí)際上是一個(gè)權(quán)限提升漏洞,而不是一個(gè)遠(yuǎn)程代碼執(zhí)行的一個(gè)描述的那樣,因?yàn)楣粽咝枰@得某種程度的數(shù)據(jù)庫(kù)。

“作為臨時(shí)緩解,用戶應(yīng)確保沒(méi)有mysql的配置文件被MySQL用戶所有,并創(chuàng)建不使用root所有假人的my.cnf文件,”Golunski在他的顧問(wèn)說(shuō)。 “這絕不是一個(gè)完整的解決方案和用戶應(yīng)盡快為他們變得可用適用官方供應(yīng)商的修補(bǔ)!

甲骨文沒(méi)有立即回應(yīng)有關(guān)該漏洞的評(píng)論的請(qǐng)求。

評(píng)帖賺銀幣(0) 收起
分享到:  QQ好友和群QQ好友和群
收藏收藏
回復(fù)

使用道具 舉報(bào)

本版積分規(guī)則

Archiver|手機(jī)版|小黑屋|灰鴿子遠(yuǎn)程控制軟件|灰鴿子遠(yuǎn)程控制軟件 ( 魯ICP備14000061號(hào)-4 )

GMT+8, 2025-3-13 08:14 , Processed in 0.073733 second(s), 22 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回復(fù) 返回頂部 返回列表
主站蜘蛛池模板: 精品人妻无码专区在中文字幕| 中文字幕无码不卡免费视频 | 小SAO货水好多真紧H无码视频| 亚洲色av性色在线观无码| 免费无码一区二区三区蜜桃大| 无码人妻精品一区二区三区夜夜嗨 | 日韩AV片无码一区二区不卡| 亚洲av永久无码精品天堂久久| 97无码免费人妻超级碰碰碰碰| 国产乱子伦精品无码码专区| 中国无码人妻丰满熟妇啪啪软件 | 国产成人精品一区二区三区无码| 无码夫の前で人妻を犯す中字| 亚洲色无码一区二区三区| 精品人妻系列无码人妻漫画| 亚洲一区二区无码偷拍| 亚洲av无码成人影院一区 | av无码久久久久不卡免费网站| 日韩精品无码一区二区三区AV| 亚洲精品无码专区久久同性男| 国产日产欧洲无码视频无遮挡 | 乱人伦人妻中文字幕无码久久网| 亚洲av无码av制服另类专区| 一本一道中文字幕无码东京热| 亚洲精品无码少妇30P| 无码精品国产dvd在线观看9久| 国产成人无码精品一区二区三区| 亚洲精品无码久久千人斩| 亚洲人成国产精品无码| 精品无码国产AV一区二区三区| 亚洲AV无码一区二区三区网址| 亚洲性无码AV中文字幕| 亚洲AV成人无码网天堂| 亚洲精品无码久久| 久久久久久久久免费看无码 | 亚洲中文字幕无码永久在线| 日韩专区无码人妻| 国产丝袜无码一区二区三区视频| 国产精品成人无码久久久久久| 久久国产三级无码一区二区| 国产AⅤ无码专区亚洲AV|