我们从2011年坚守至今,只想做存粹的技术论坛。  由于网站在外面,点击附件后要很长世间才弹出下载,请耐心等待,勿重复点击不要用Edge和IE浏览器下载,否则提示不安全下载不了

 找回密码
 立即注册
搜索
查看: 558|回复: 0

[最新新闻] MySQL爆最高權限漏洞,MariaDB、PerconaDB受累

[复制链接]

该用户从未签到

1359

主题

487

回帖

127

积分

二级逆天

积分
127

社区居民原创达人忠实会员社区劳模终身成就奖特殊贡献奖原创先锋奖金点子奖

QQ
发表于 2016-11-5 20:53:30 | 显示全部楼层 |阅读模式
研究人員揭露了兩個MySQL漏洞分別為重大及高度風險漏洞,最嚴重可讓駭客取得資料庫最高權限,受影響的包含MySQL 5.5.51、MySQL 5.6.32及MySQL 5.7.14及之前版本,還有基於這些版本的MariaDB與PerconaDB。


mysql_0_0_0.jpg

資安研究人員Dawid Golunski周二(11/1)揭露了兩個攸關MySQL開放源碼資料庫的安全漏洞,將允許駭客取得系統最高權限,同時也殃及了基於MySQL的MariaDB與PerconaDB。
相關的漏洞編號分別為CVE-2016-6664與CVE-2016-5617,前者屬重大風險漏洞,後者則是高度(High)風險漏洞,都屬權限擴張漏洞,皆影響MySQL 5.5.51、MySQL 5.6.32及MySQL 5.7.14及之前的版本,以及基於這些版本的MariaDB與PerconaDB。
其中的CVE-2016-6664漏洞允許已存取資料庫的本地端系統使用者擴大權限,成為資料庫系統使用者,藉以存取伺服器上的所有資料庫,若再輔以CVE-2016-5617或其他的權限擴張漏洞,還可進一步成為根系統使用者,等於全面入侵了伺服器。
Golunski已打造出同時開採CVE-2016-6664與CVE-2016-5617的概念性攻擊程式,讓駭客即刻間取得系統最高權限,該程式還可搭配CVE-2016-6663或CVE-2016-5616等漏洞使用。
目前包括MySQL與PerconaDB都已修補上述兩個漏洞,MariaDB則計畫在下一次更新中修補。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

论坛开启做任务可以
额外奖励金币快速赚
积分升级了


Copyright ©2011-2024 NTpcb.com All Right Reserved.  Powered by Discuz! (NTpcb)

本站信息均由会员发表,不代表NTpcb立场,如侵犯了您的权利请发帖投诉

平平安安
TOP
快速回复 返回顶部 返回列表