最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

最新MySQL數(shù)據(jù)庫漏洞情況通報

 更新時間:2016年09月14日 09:00:24   作者:Oracle  
本文是對近期mysql報出的漏洞情況進行了簡單的說明以及漏洞的修復(fù)措施分享,有需要的小伙伴一定要關(guān)注下

近日,互聯(lián)網(wǎng)上披露了關(guān)于MySQL數(shù)據(jù)庫存在代碼執(zhí)行漏洞( CNNVD-201609-183 )的情況。由于MySQL數(shù)據(jù)庫默認配置存在一定缺陷,導(dǎo)致攻擊者可利用該漏洞對數(shù)據(jù)庫配置文件進行篡改,進而以管理員權(quán)限執(zhí)行任意代碼,遠程控制受影響服務(wù)器。目前,Oracle官方網(wǎng)站發(fā)布聲明將于10月發(fā)布關(guān)鍵補丁更新信息。

一、漏洞簡介

Oracle MySQL是美國甲骨文(Oracle)公司的一套開源的關(guān)系數(shù)據(jù)庫管理系統(tǒng)。

MySQL數(shù)據(jù)庫中的配置文件(my.cnf)存在遠程代碼執(zhí)行漏洞(漏洞編號:CNNVD-201609-183,CVE-2016-6662),以下版本受到該漏洞影響:MySQL 5.7.15及之前的版本,5.6.33及之前的版本,5.5.52及之前的版本。

CNNVD針對上述漏洞的利用原理進行梳理,總結(jié)如下:

MySQL服務(wù)在服務(wù)器上擁有兩個進程,其中一個進程擁有管理員(root)權(quán)限,另一個擁有普通用戶(MySQL)權(quán)限。擁有管理員(root)權(quán)限的進程可以加載并執(zhí)行配置文件中所聲明的動態(tài)連接庫(so庫),并在特定文件權(quán)限下通過sql語句或使用添加觸發(fā)器等方法修改上述配置文件,造成在MySQL服務(wù)重啟時,具有管理員(root)權(quán)限的進程加載并執(zhí)行該動態(tài)連接庫,執(zhí)行任意代碼,達到提升權(quán)限的目的。

二、漏洞危害

攻擊者(本地或遠程)可通過正常訪問或惡意注入等手段,利用該漏洞對配置文件進行修改,從而以管理員權(quán)限執(zhí)行任意代碼,完全控制受影響的服務(wù)器。

2. 目前,使用MySQL內(nèi)核的開源數(shù)據(jù)庫MariaDB和PerconaDB受該漏洞影響,并于9月6日發(fā)布漏洞修復(fù)補丁。

三、修復(fù)措施

Oracle官方網(wǎng)站將于10月18日發(fā)布關(guān)鍵補丁更新,請可能受影響的用戶及時關(guān)注信息,及時修復(fù)漏洞,消除隱患。

公告鏈接:http://www.oracle.com/technetwork/topics/security/alerts-086861.html

部署MySQL數(shù)據(jù)庫的用戶,應(yīng)及時檢查所使用的MySQL版本是否在受影響范圍內(nèi)。如受影響,可采取該緩解方案:關(guān)閉MySQL用戶file權(quán)限。

相關(guān)文章

  • Docker安裝mysql配置大小寫不敏感掛載數(shù)據(jù)卷存儲操作步驟

    Docker安裝mysql配置大小寫不敏感掛載數(shù)據(jù)卷存儲操作步驟

    這篇文章主要介紹了Docker安裝mysql配置大小寫不敏感掛載數(shù)據(jù)卷存儲操作步驟詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進步,早日升職加薪
    2023-11-11
  • 在linux或unix服務(wù)器上安裝、使用MySQL的注意事項

    在linux或unix服務(wù)器上安裝、使用MySQL的注意事項

    在linux或unix服務(wù)器上安裝、使用MySQL的注意事項,需要的朋友可以參考下,使用windows服務(wù)器的朋友可以到s.jb51.net下載相關(guān)軟件
    2012-01-01
  • MySQL數(shù)據(jù)庫索引的最左匹配原則

    MySQL數(shù)據(jù)庫索引的最左匹配原則

    sql查詢用到索引的條件是必須要遵守最左前綴原則,本文就詳細的介紹了MySQL數(shù)據(jù)庫索引的最左匹配原則,感興趣的可以了解一下
    2021-11-11
  • mysql啟動失敗之mysql服務(wù)無法啟動(服務(wù)沒有報告任何錯誤)的解決方法

    mysql啟動失敗之mysql服務(wù)無法啟動(服務(wù)沒有報告任何錯誤)的解決方法

    作為一名程序猿,必不可少的便是和mysql打交道,那當mysql故障,服務(wù)無法啟動時該怎么解決呢,下面這篇文章主要給大家介紹了關(guān)于mysql啟動失敗之mysql服務(wù)無法啟動,服務(wù)沒有報告任何錯誤的解決方法,需要的朋友可以參考下
    2022-05-05
  • MySQL慢查詢?nèi)罩镜呐渲门c使用教程

    MySQL慢查詢?nèi)罩镜呐渲门c使用教程

    慢查詢?nèi)罩居糜谟涗浺恍┻^慢的查詢語句,可以幫助管理員分析問題所在,下面這篇文章主要給大家介紹了關(guān)于MySQL慢查詢?nèi)罩镜呐渲门c使用教程,文中通過示例代碼介紹的非常詳細,需要的朋友可以參考下。
    2017-09-09
  • MySQL使用Replace操作時造成數(shù)據(jù)丟失的問題解決

    MySQL使用Replace操作時造成數(shù)據(jù)丟失的問題解決

    這篇文章主要給大家介紹了關(guān)于MySQL使用Replace操作時造成數(shù)據(jù)丟失問題的解決方法,文中通過示例代碼介紹的非常詳細,對大家學(xué)習(xí)或者使用MySQL具有一定的參考學(xué)習(xí)價值,需要的朋友們下面來一起學(xué)習(xí)學(xué)習(xí)吧
    2019-09-09
  • MySQL存儲引擎 InnoDB與MyISAM的區(qū)別

    MySQL存儲引擎 InnoDB與MyISAM的區(qū)別

    InnoDB和MyISAM是許多人在使用MySQL時最常用的兩個表類型,這兩個表類型各有優(yōu)劣,視具體應(yīng)用而定。
    2014-03-03
  • 分享幾個簡單MySQL優(yōu)化小妙招

    分享幾個簡單MySQL優(yōu)化小妙招

    這篇文章主要介紹了分享幾個簡單MySQL優(yōu)化小妙招,分享內(nèi)容有、設(shè)置大小寫不敏感、MySql?的用戶和權(quán)限管理等內(nèi)容,需要的小伙伴可以參考一下,需要的朋友可以參考下
    2022-03-03
  • MySQL?優(yōu)化?index?merge引起的死鎖分析

    MySQL?優(yōu)化?index?merge引起的死鎖分析

    這篇文章主要介紹了MySQL?優(yōu)化?index?merge引起的死鎖分析,MySQL通過優(yōu)化索引合并是遇到的死鎖問題,下面具體分析需要的小伙伴可以參考一下
    2022-04-04
  • 簡單了解mysql方言dialect

    簡單了解mysql方言dialect

    這篇文章主要介紹了簡單了解數(shù)據(jù)庫方言dialect,數(shù)據(jù)庫方言也是如此,MySQL 是一種方言,Oracle 也是一種方言,MSSQL 也是一種方言,他們之間在遵循 SQL 規(guī)范的前提下,都有各自的擴展特性,需要的朋友可以參考下
    2019-07-07

最新評論

枣庄市| 岱山县| 鄂伦春自治旗| 同心县| 宣城市| 扬中市| 平谷区| 卢氏县| 江津市| 威远县| 曲阳县| 阿坝县| 汉沽区| 盐津县| 刚察县| 宁阳县| 嘉黎县| 锦州市| 辽中县| 清远市| 池州市| 汕头市| 巴彦淖尔市| 玉田县| 丁青县| 八宿县| 衡山县| 西林县| 东方市| 海口市| 尚义县| 黄石市| 郴州市| 天祝| 苏州市| 舞阳县| 镇远县| 浦江县| 郸城县| 翁源县| 揭西县|