论坛风格切换切换到宽版
发帖 回复
返回列表  提醒:不能用迅雷等P2P下载,否则下载失败标(二级)的板块,需二级才能下载,没二级不要购买,下载不了
  • 568阅读
  • 5回复

[最新新闻]MySQL驚爆零時差漏洞,殃及MariaDB與Percona DB [复制链接]

上一主题 下一主题
离线william77
 

性别:
帅哥
发帖
3404
金币
2489
提示:会员销售的附件,下载积分 = 版块积分 + 销售积分       图酷模式  只看楼主 倒序阅读 使用道具 0楼 发表于: 2016-09-15
資安研究人員Dawid Golunski發現MySQL存在重大的安全漏洞,駭客可透過該漏洞注入惡意設定到MySQL配置檔,取得資料庫的最高權限,任意執行程式,受影響的包括所有的MySQL版本中 ,MariaDB與Percona DB也受波及。 9y<h.T  
F=e-jKogK  
)nFyHAy-  
x0:BxRx*  
$mh\`  
資安研究人員Dawid Golunski本周揭露一MySQL的零時差安全漏洞,它是一個重大漏洞,駭客可藉此接管資料庫,且存在於所有MySQL版本中 ,並波及衍生的MariaDB與Percona DB。 c&FOt  
Golunski所公布的漏洞編號為CVE-2016-6662 ,駭客可透過該漏洞自遠端注入惡意設定到MySQL的配置檔案中,成功的開採將讓駭客取得資料庫的最高權限,執行任意程式。Golunski已釋出針對該漏洞的概念性攻擊程式。 NzTF2ve(  
此一漏洞影響所有採用預設配置的MySQL伺服器,包含各種最新版本及MySQL 5.5/5.6/5.7的版本分支,從本地端或遠端皆可開採。 -;J6S  
MySQL為全球最受歡迎的開放源碼資料庫,提供低成本及高效能的資料庫功能,包括Facebook、Google及Adobe等業者都採用。 |"I)1[7  
MariaDB與Percona DB皆已修補了此一漏洞,唯獨甲骨文尚未修補,由於Golunski早在今年7月底便通知甲骨文,迄今已過了40天, 因而將該漏洞公諸於世。甲骨文可能會藉由今年10月底的每季例行更新(Critical Patch Update,CPU)解決該漏洞。 RS l*u[fB  


评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

一般

差劲
离线戈乾

性别:
帅哥
发帖
232
金币
215
提示:会员销售的附件,下载积分 = 版块积分 + 销售积分       只看该作者 1楼 发表于: 2016-09-15
  


离线longxuekai

性别:
帅哥
发帖
18763
金币
29169
提示:会员销售的附件,下载积分 = 版块积分 + 销售积分       只看该作者 2楼 发表于: 2016-09-16
了解一下来


离线lozgwn

性别:
帅哥
发帖
3509
金币
1930
提示:会员销售的附件,下载积分 = 版块积分 + 销售积分       只看该作者 3楼 发表于: 2016-09-16
不懂,


离线myntpcb

性别:
人妖
发帖
7055
金币
10131
提示:会员销售的附件,下载积分 = 版块积分 + 销售积分       只看该作者 4楼 发表于: 2016-09-16
又发现一个漏洞了。


-
离线零度下雪

性别:
帅哥
发帖
343
金币
49
提示:会员销售的附件,下载积分 = 版块积分 + 销售积分       只看该作者 5楼 发表于: 2016-09-16


快速回复
限150 字节
 
上一个 下一个