位置: 编程技术 - 正文

最新MySQL数据库漏洞情况通报(最新mysql数据库安装步骤)

编辑:rootadmin

推荐整理分享最新MySQL数据库漏洞情况通报(最新mysql数据库安装步骤),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:数据库mysql5.6,最新的mysql,mysql数据库最新版,mysql 2021,最新的mysql,mysql数据库最新版,最新的mysql,mysql数据库最新版,内容如对您有帮助,希望把文章链接给更多的朋友!

近日,互联网上披露了关于MySQL数据库存在代码执行漏洞( CNNVD-- )的情况。由于MySQL数据库默认配置存在一定缺陷,导致攻击者可利用该漏洞对数据库配置文件进行篡改,进而以管理员权限执行任意代码,远程控制受影响服务器。目前,Oracle官方网站发布声明将于月发布关键补丁更新信息。

一、漏洞简介

Oracle MySQL是美国甲骨文(Oracle)公司的一套开源的关系数据库管理系统。

MySQL数据库中的配置文件(my.cnf)存在远程代码执行漏洞(漏洞编号:CNNVD--,CVE--),以下版本受到该漏洞影响:MySQL 5.7.及之前的版本,5.6.及之前的版本,5.5.及之前的版本。

CNNVD针对上述漏洞的利用原理进行梳理,总结如下:

最新MySQL数据库漏洞情况通报(最新mysql数据库安装步骤)

MySQL服务在服务器上拥有两个进程,其中一个进程拥有管理员(root)权限,另一个拥有普通用户(MySQL)权限。拥有管理员(root)权限的进程可以加载并执行配置文件中所声明的动态连接库(so库),并在特定文件权限下通过sql语句或使用添加触发器等方法修改上述配置文件,造成在MySQL服务重启时,具有管理员(root)权限的进程加载并执行该动态连接库,执行任意代码,达到提升权限的目的。

二、漏洞危害

攻击者(本地或远程)可通过正常访问或恶意注入等手段,利用该漏洞对配置文件进行修改,从而以管理员权限执行任意代码,完全控制受影响的服务器。

2. 目前,使用MySQL内核的开源数据库MariaDB和PerconaDB受该漏洞影响,并于9月6日发布漏洞修复补丁。

三、修复措施

Oracle官方网站将于月日发布关键补丁更新,请可能受影响的用户及时关注信息,及时修复漏洞,消除隐患。

公告链接:

MySQL学习笔记之数据定义表约束,分页方法总结 本文实例讲述了MySQL学习笔记之数据定义表约束,分页方法。分享给大家供大家参考,具体如下:1.primarykey主键特点:主键是用于唯一标识一条记录的约

MySQL学习笔记之创建、删除、修改表的方法 本文实例讲述了MySQL学习笔记之创建、删除、修改表的方法。分享给大家供大家参考,具体如下:创建表:createtableusers(idint,namevarchar(),sexbit(1),birthdaydat

MySQL学习笔记之数据的增、删、改实现方法 本文实例讲述了MySQL学习笔记之数据的增、删、改实现方法。分享给大家供大家参考,具体如下:一、增加数据插入代码格式:insertinto表明[列名…]values

标签: 最新mysql数据库安装步骤

本文链接地址:https://www.jiuchutong.com/biancheng/348582.html 转载请保留说明!

上一篇:Mysql获取id最大值、表的记录总数等相关问题的方法汇总(mysql查询id最大的记录)

下一篇:MySQL学习笔记之数据定义表约束,分页方法总结(mysql基本教程)

  • 营业执照副本上的二维码扫描不出来
  • 出口货物退税的基本原则
  • 车辆报废做账务处理依据的法规是
  • 农产品增值税加计扣除最新政策2021
  • 其他债权投资是资产还是负债
  • 劳务什么情况下会多扣税
  • 利润率的百分比
  • 水利建设专项收入的计税依据是什么?
  • 短期投资有什么缺点
  • 中小型企业库存的问题及对策
  • 会务费账务处理
  • 怎么计算股票的压力位和支撑位
  • 企业安装监控费用怎么做账
  • 增值税和消费税申报对比不符怎么处理
  • 不付供应商尾款了怎么清账
  • 关于设备安装调试的说法
  • 连续12个月超过500万怎么办
  • 小规模9万是含税吗
  • 税控维护费发票图片
  • 维修设备领用材料会计分录怎么写
  • 借主营业务成本贷库存商品
  • 出口加工区内企业不能从事的业务有
  • iphone有没有
  • 网络唤醒的原理
  • 人工装卸怎么办营业执照
  • 小微企业财务报表报送时间
  • 金税四期查到了怎么办
  • 工程公司更换单位怎么办
  • 未计发放待遇
  • linux attached
  • PHP:php_strip_whitespace()的用法_misc函数
  • win11搜索栏不能用
  • 被公司辞退有钱吗
  • wordpress采集教程
  • 异常生物见闻录
  • 基础代谢
  • 股东分红企业代扣个税
  • 上个月的未达账项对本月的余额有影响吗
  • 财务费用属不属于当期损益
  • 使用php进行mysql数据库编程的基本步骤
  • 难以置信含义
  • 线性判别分析LDA医学
  • 合同价格约定不明法律规定
  • 公司买东西了怎么做账
  • 应付债券和应付利息
  • 个税查询和实发工资不符合
  • 税控系统减免税
  • 资产负债表日后事项是什么意思?
  • 餐饮服务需要卫生许可证吗
  • Windows7下Microsoft SQL Server 2008安装图解和注意事项
  • Keepalived+HAProxy实现MySQL高可用负载均衡的配置
  • 预收和预付科目一样吗
  • 商标权的入账价值有哪些
  • 计提印花税会计分录
  • 交易费用计入何种科目
  • 出租写字楼写字楼
  • 进项税转出的金额是什么
  • 建筑公司异地施工
  • 变更法人需要什么条件
  • freebsd常用命令
  • xp主题设置
  • centos7权限
  • linux忘了root密码
  • xp系统怎么隐藏文件
  • xp事件管理器
  • sbsetup.exe - sbsetup是什么进程 有什么用
  • 在win7系统中如何进行宽带连接
  • win7安装补丁慢的原因
  • Win10 Build 14267截图欣赏:贴心功能大展示
  • javascript冒泡排序代码
  • unity me
  • javascript的change
  • td nowrap css nowrap使用说明于注意事项
  • js跨域请求json数据
  • Android多线程开发
  • python数学语言
  • python怎么爬
  • 出租车发票真伪怎么查询
  • 交强险是什么样的照片
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设