位置: 编程技术 - 正文

最新MySQL数据库漏洞情况通报(最新mysql数据库安装步骤)

编辑:rootadmin

推荐整理分享最新MySQL数据库漏洞情况通报(最新mysql数据库安装步骤),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:数据库mysql5.6,最新的mysql,mysql数据库最新版,mysql 2021,最新的mysql,mysql数据库最新版,最新的mysql,mysql数据库最新版,内容如对您有帮助,希望把文章链接给更多的朋友!

近日,互联网上披露了关于MySQL数据库存在代码执行漏洞( CNNVD-- )的情况。由于MySQL数据库默认配置存在一定缺陷,导致攻击者可利用该漏洞对数据库配置文件进行篡改,进而以管理员权限执行任意代码,远程控制受影响服务器。目前,Oracle官方网站发布声明将于月发布关键补丁更新信息。

一、漏洞简介

Oracle MySQL是美国甲骨文(Oracle)公司的一套开源的关系数据库管理系统。

MySQL数据库中的配置文件(my.cnf)存在远程代码执行漏洞(漏洞编号:CNNVD--,CVE--),以下版本受到该漏洞影响:MySQL 5.7.及之前的版本,5.6.及之前的版本,5.5.及之前的版本。

CNNVD针对上述漏洞的利用原理进行梳理,总结如下:

最新MySQL数据库漏洞情况通报(最新mysql数据库安装步骤)

MySQL服务在服务器上拥有两个进程,其中一个进程拥有管理员(root)权限,另一个拥有普通用户(MySQL)权限。拥有管理员(root)权限的进程可以加载并执行配置文件中所声明的动态连接库(so库),并在特定文件权限下通过sql语句或使用添加触发器等方法修改上述配置文件,造成在MySQL服务重启时,具有管理员(root)权限的进程加载并执行该动态连接库,执行任意代码,达到提升权限的目的。

二、漏洞危害

攻击者(本地或远程)可通过正常访问或恶意注入等手段,利用该漏洞对配置文件进行修改,从而以管理员权限执行任意代码,完全控制受影响的服务器。

2. 目前,使用MySQL内核的开源数据库MariaDB和PerconaDB受该漏洞影响,并于9月6日发布漏洞修复补丁。

三、修复措施

Oracle官方网站将于月日发布关键补丁更新,请可能受影响的用户及时关注信息,及时修复漏洞,消除隐患。

公告链接:

MySQL学习笔记之数据定义表约束,分页方法总结 本文实例讲述了MySQL学习笔记之数据定义表约束,分页方法。分享给大家供大家参考,具体如下:1.primarykey主键特点:主键是用于唯一标识一条记录的约

MySQL学习笔记之创建、删除、修改表的方法 本文实例讲述了MySQL学习笔记之创建、删除、修改表的方法。分享给大家供大家参考,具体如下:创建表:createtableusers(idint,namevarchar(),sexbit(1),birthdaydat

MySQL学习笔记之数据的增、删、改实现方法 本文实例讲述了MySQL学习笔记之数据的增、删、改实现方法。分享给大家供大家参考,具体如下:一、增加数据插入代码格式:insertinto表明[列名…]values

标签: 最新mysql数据库安装步骤

本文链接地址:https://www.jiuchutong.com/biancheng/348582.html 转载请保留说明!

上一篇:Mysql获取id最大值、表的记录总数等相关问题的方法汇总(mysql查询id最大的记录)

下一篇:MySQL学习笔记之数据定义表约束,分页方法总结(mysql基本教程)

  • 怎样理解一般纳税人
  • 内含报酬率指
  • 咨询服务费开票税率
  • 汽车装饰属于什么服务
  • 机动车销售统一专票可以抵扣进项税额吗
  • 小规模纳税人销售货物税率是多少
  • 银行如何做存款
  • 政府扶持资金科目怎么做?
  • 公司一直没有做内账违法吗
  • 外购商品计入
  • 注册资金未缴齐什么意思
  • 服务费可以不退吗
  • 员工预借差旅费属于什么科目
  • 没有运输经营范围能不能开运输发票
  • 采购退货退款怎么做账
  • 支付工程款不得超60天
  • 未在规定期限内缴纳税款和滞纳金
  • 怎么计算研发费用占销售收入总额比例
  • 小规模企业交纳印花税吗
  • 小规模纳税人核定征收标准
  • 资金拆借需防范哪些风险
  • php的脚本语言
  • PHP:mcrypt_enc_get_algorithms_name()的用法_Mcrypt函数
  • 借款业务包括以下哪些形式
  • 公司承担责任的方式
  • post请求params
  • 固定资产报废后的处理程序
  • csdn创作
  • 国家公园好玩吗
  • php socket_create
  • php官方文档
  • 工程项目成本费用的分类有哪些?
  • 微信 php sdk
  • 企业生产车间发生的费用会计科目
  • 什么样的费用算研发费用
  • php aes加密解密
  • 联营企业分得的利润
  • 物业管理可以开保洁发票吗
  • 电子税务局里的自然人是什么意思
  • 免费开源okr管理系统
  • 企业建造的厂房属于固定成本吗
  • 什么视同小规模纳税人?
  • 发票专用章和财务专用章可以同一人保管吗
  • 汇算清缴纳税调整需要做账吗
  • 税务处理决定书和处罚决定书
  • 支付境外货款需要缴纳哪些税费
  • 销售费用主要账户包括
  • 汇兑收益怎么做分录
  • 暂估费用科目
  • 购买职工福利
  • 招待客人会计分录
  • 劳务税可以抵扣企业税比例
  • 房屋租赁费可以抵扣吗
  • 小规模纳税人哪里可以查
  • 其他应收款如何计提坏账准备
  • 资产减值损失结转到本年利润吗
  • 营业外支出明细科目有哪些
  • SQL入侵恢复xp_cmdshell方法总结
  • 值得收藏的一元硬币
  • 调整服务能力的策略不包括什么
  • win7无法运行
  • win10苹果版
  • win xp系统安装
  • w10怎么创建此电脑
  • win7怎么修改开机启动
  • linux如何使用gcc编译
  • 安卓textview设置文本
  • shell 批量执行命令
  • opengl shader实例
  • javascript怎么用
  • 简述javascript执行原理
  • python数值计算基础
  • javascript基于什么的语言
  • excel的最后一列
  • 三个文件怎么汇总到一个里
  • jquery 文本框
  • 怎样从增值税发票查询
  • 叶青和奚卫华
  • 国家税务贵州省税务局
  • 四川投诉电话查询
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设