位置: 编程技术 - 正文

最新MySQL数据库漏洞情况通报(最新mysql数据库安装步骤)

编辑:rootadmin

推荐整理分享最新MySQL数据库漏洞情况通报(最新mysql数据库安装步骤),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:数据库mysql5.6,最新的mysql,mysql数据库最新版,mysql 2021,最新的mysql,mysql数据库最新版,最新的mysql,mysql数据库最新版,内容如对您有帮助,希望把文章链接给更多的朋友!

近日,互联网上披露了关于MySQL数据库存在代码执行漏洞( CNNVD-- )的情况。由于MySQL数据库默认配置存在一定缺陷,导致攻击者可利用该漏洞对数据库配置文件进行篡改,进而以管理员权限执行任意代码,远程控制受影响服务器。目前,Oracle官方网站发布声明将于月发布关键补丁更新信息。

一、漏洞简介

Oracle MySQL是美国甲骨文(Oracle)公司的一套开源的关系数据库管理系统。

MySQL数据库中的配置文件(my.cnf)存在远程代码执行漏洞(漏洞编号:CNNVD--,CVE--),以下版本受到该漏洞影响:MySQL 5.7.及之前的版本,5.6.及之前的版本,5.5.及之前的版本。

CNNVD针对上述漏洞的利用原理进行梳理,总结如下:

最新MySQL数据库漏洞情况通报(最新mysql数据库安装步骤)

MySQL服务在服务器上拥有两个进程,其中一个进程拥有管理员(root)权限,另一个拥有普通用户(MySQL)权限。拥有管理员(root)权限的进程可以加载并执行配置文件中所声明的动态连接库(so库),并在特定文件权限下通过sql语句或使用添加触发器等方法修改上述配置文件,造成在MySQL服务重启时,具有管理员(root)权限的进程加载并执行该动态连接库,执行任意代码,达到提升权限的目的。

二、漏洞危害

攻击者(本地或远程)可通过正常访问或恶意注入等手段,利用该漏洞对配置文件进行修改,从而以管理员权限执行任意代码,完全控制受影响的服务器。

2. 目前,使用MySQL内核的开源数据库MariaDB和PerconaDB受该漏洞影响,并于9月6日发布漏洞修复补丁。

三、修复措施

Oracle官方网站将于月日发布关键补丁更新,请可能受影响的用户及时关注信息,及时修复漏洞,消除隐患。

公告链接:

MySQL学习笔记之数据定义表约束,分页方法总结 本文实例讲述了MySQL学习笔记之数据定义表约束,分页方法。分享给大家供大家参考,具体如下:1.primarykey主键特点:主键是用于唯一标识一条记录的约

MySQL学习笔记之创建、删除、修改表的方法 本文实例讲述了MySQL学习笔记之创建、删除、修改表的方法。分享给大家供大家参考,具体如下:创建表:createtableusers(idint,namevarchar(),sexbit(1),birthdaydat

MySQL学习笔记之数据的增、删、改实现方法 本文实例讲述了MySQL学习笔记之数据的增、删、改实现方法。分享给大家供大家参考,具体如下:一、增加数据插入代码格式:insertinto表明[列名…]values

标签: 最新mysql数据库安装步骤

本文链接地址:https://www.jiuchutong.com/biancheng/348582.html 转载请保留说明!

上一篇:Mysql获取id最大值、表的记录总数等相关问题的方法汇总(mysql查询id最大的记录)

下一篇:MySQL学习笔记之数据定义表约束,分页方法总结(mysql基本教程)

  • 所得税费用为负数
  • 汇算清缴银行手续费
  • 工会经费网上缴费
  • 未抵扣的进项发票是什么意思
  • 开票打印机可以自己买吗
  • 什么不属于损益类的会计项目
  • 全国通用机打销售票违法吗
  • 研发支出期末需要结转吗
  • 销售税金及附加含增值税吗
  • 商品互换的概念
  • 投资公司的投资人叫什么
  • 其他应收款对方科目是啥
  • 固定资产抵扣新政策2022
  • 银行收取代发工资合法吗
  • 去税务局税种认定需要带什么资料
  • 专票只能开一万的额度开了三万的发票
  • 个人贷款走公司账户流程
  • 对外捐赠的账务处理
  • 新手应该怎么样
  • 物业公司预收款增值税纳税义务发生时间
  • php 字符串函数
  • 事业单位专项资金包括哪些内容
  • 权益法核算的长期股权投资入账价值
  • 后端返回pdf文件地址,前端怎么渲染到页面
  • linux递归创建目录命令
  • 图像分割最新算法
  • 非合理损耗计入入账成本吗
  • 注册公司时认缴和实缴时间怎么填
  • php中函数定义没有返回值类型
  • 结转以前年度本年利润会计分录
  • 关于眼中的世界的作文
  • audit.exe
  • 旅行社的会计分录怎么做
  • 委托代销受托方会计分录
  • python中返回结果为true
  • 手机超过多少钱算贵
  • 车票增值税抵扣怎么操作
  • 融资租赁担保余值例题
  • 无形资产一般包括哪些权利
  • sql server中字符串常量只能用双引号括起来
  • sql server2012新建一个数据表
  • 以下船舶可在公海上行驶登陆权
  • 小规模纳税人企业所得税2023
  • 结转销售成本的凭证需要附件吗
  • 事业单位无形资产包括
  • 住房公积金是怎么来的?
  • 建筑公司包工包料提供建筑服务
  • 债务重组与资产重组
  • 空调购买攻略
  • 接受捐赠的固定资产进项税额可以抵扣吗
  • 原材料当废品卖可以吗
  • 我国流转税有哪些
  • 个税多缴了纳税人怎么办
  • 企业接受供应单位提供劳务而发生的应付账款
  • 税务局退款会计分录
  • 应收账款如何记账
  • 工商注册资本什么意思
  • win7系统摄像头打不开
  • 开源镜像是什么意思
  • slpv24s.exe - slpv24s是什么进程
  • kb4012212安装失败
  • win8系统如何升级到win10
  • windows更新某些设置由你的组织来管理是什么意思
  • ExtJS 2.0实用简明教程 之ExtJS版的Hello
  • cocos2dx运行原理
  • 原生封装ajax
  • 了不起的Nodejs 将JavaScript进行到底
  • crontab每秒执行一次命令
  • linux cz命令
  • jquery根据name获取对象数组
  • node.js中的http.createClient方法使用说明
  • jquery的dialog怎么使用
  • android检测网络差
  • 查看shell脚本
  • JavaScript中getUTCSeconds()方法的使用详解
  • 深入理解计算机系统
  • javascript原型链详解
  • 陕西宝鸡国税人才招聘
  • 重庆电子税务局怎么开电子发票
  • 消防行政执法风险评估
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设