位置: 编程技术 - 正文

最新MySQL数据库漏洞情况通报(最新mysql数据库安装步骤)

编辑:rootadmin

推荐整理分享最新MySQL数据库漏洞情况通报(最新mysql数据库安装步骤),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:数据库mysql5.6,最新的mysql,mysql数据库最新版,mysql 2021,最新的mysql,mysql数据库最新版,最新的mysql,mysql数据库最新版,内容如对您有帮助,希望把文章链接给更多的朋友!

近日,互联网上披露了关于MySQL数据库存在代码执行漏洞( CNNVD-- )的情况。由于MySQL数据库默认配置存在一定缺陷,导致攻击者可利用该漏洞对数据库配置文件进行篡改,进而以管理员权限执行任意代码,远程控制受影响服务器。目前,Oracle官方网站发布声明将于月发布关键补丁更新信息。

一、漏洞简介

Oracle MySQL是美国甲骨文(Oracle)公司的一套开源的关系数据库管理系统。

MySQL数据库中的配置文件(my.cnf)存在远程代码执行漏洞(漏洞编号:CNNVD--,CVE--),以下版本受到该漏洞影响:MySQL 5.7.及之前的版本,5.6.及之前的版本,5.5.及之前的版本。

CNNVD针对上述漏洞的利用原理进行梳理,总结如下:

最新MySQL数据库漏洞情况通报(最新mysql数据库安装步骤)

MySQL服务在服务器上拥有两个进程,其中一个进程拥有管理员(root)权限,另一个拥有普通用户(MySQL)权限。拥有管理员(root)权限的进程可以加载并执行配置文件中所声明的动态连接库(so库),并在特定文件权限下通过sql语句或使用添加触发器等方法修改上述配置文件,造成在MySQL服务重启时,具有管理员(root)权限的进程加载并执行该动态连接库,执行任意代码,达到提升权限的目的。

二、漏洞危害

攻击者(本地或远程)可通过正常访问或恶意注入等手段,利用该漏洞对配置文件进行修改,从而以管理员权限执行任意代码,完全控制受影响的服务器。

2. 目前,使用MySQL内核的开源数据库MariaDB和PerconaDB受该漏洞影响,并于9月6日发布漏洞修复补丁。

三、修复措施

Oracle官方网站将于月日发布关键补丁更新,请可能受影响的用户及时关注信息,及时修复漏洞,消除隐患。

公告链接:

MySQL学习笔记之数据定义表约束,分页方法总结 本文实例讲述了MySQL学习笔记之数据定义表约束,分页方法。分享给大家供大家参考,具体如下:1.primarykey主键特点:主键是用于唯一标识一条记录的约

MySQL学习笔记之创建、删除、修改表的方法 本文实例讲述了MySQL学习笔记之创建、删除、修改表的方法。分享给大家供大家参考,具体如下:创建表:createtableusers(idint,namevarchar(),sexbit(1),birthdaydat

MySQL学习笔记之数据的增、删、改实现方法 本文实例讲述了MySQL学习笔记之数据的增、删、改实现方法。分享给大家供大家参考,具体如下:一、增加数据插入代码格式:insertinto表明[列名…]values

标签: 最新mysql数据库安装步骤

本文链接地址:https://www.jiuchutong.com/biancheng/348582.html 转载请保留说明!

上一篇:Mysql获取id最大值、表的记录总数等相关问题的方法汇总(mysql查询id最大的记录)

下一篇:MySQL学习笔记之数据定义表约束,分页方法总结(mysql基本教程)

  • 小规模企业需要交哪些税
  • 增值税发票认证在哪里
  • 计提城建税怎么算
  • 两个公司如何一起经营
  • 设立登记核准通知书未签名不能办理其他业务
  • 合伙企业分配利润如何纳税
  • 个人所得税申报退税多久到账
  • 个人生产经营所得税计算器
  • 快递费专票可以报销吗
  • 电子发票冲红后算金额吗?
  • 证券交易所风险公告怎么写
  • 第三方付款会计分录
  • 地产佣金收入属什么收入
  • 个体户能不能去注销
  • 机动车发票抵扣联有什么用
  • 海关的消费税怎么计算
  • 农产品加工业数据
  • 增值税申报表第31栏为什么有数字
  • 小微企业1个点和3个点对纳税的影响
  • 钢板租赁费用
  • 消防改造费用
  • 可抵扣亏损递延所得税资产
  • 财务每月需要报哪些税
  • 企业取得代扣代缴个税手续费分录
  • 固定资产销售账务处理的例题
  • 公司为员工承担房租
  • 计提应收票据利息怎么算
  • 政府收储土地补偿款账务处理
  • win11系统开机密码怎么修改
  • 未分配利润可留待以后年度进行分配的当年结余利润
  • laravel批量更新数据
  • 苹果手机查找对方手机位置看不到
  • hpcfont.dll
  • 股东的车辆保险费可在公司报销?
  • 房屋租赁合同中租金大写
  • 企业的税收优惠政策有哪些
  • 公司付物业费没开发票
  • 高端显卡排名
  • 事业单位包含哪些
  • 购车发票遗失了能否去4s店里补开
  • vite 配置
  • 没有关系怎么表达
  • 三维点云识别
  • phpcms教程
  • sql语句优化实例
  • 绿化养护合同交不交印花税
  • 要多少费用?
  • 增值税进项发票勾选认证流程
  • sql server数据迁移部分数据
  • 如何恢复sql server误删除的数据库
  • 小规模纳税人减按1%账务处理
  • 资产减值损失如何计算
  • 房地产营业税率是多少
  • 筹建期发生的费用怎么申报
  • 开出发票上有折扣的怎么入账?
  • 员工异地工作
  • 其他综合收益属于什么科目借贷
  • 什么叫小微企业主?
  • 如何理解股权激励
  • 支票丢失需要登报吗
  • 公司初建账都有什么账
  • centos 远程管理
  • windows软件包2012能删吗
  • windows7能玩地下城吗
  • linux内核架构
  • 位图字体图片
  • python pickle 保存
  • node.js详解
  • asp.net 4.8
  • net命令大全
  • pygame rect.move
  • unity 3d完全自学教程
  • javascript怎么学
  • unity3d颜色
  • 更改国名
  • ca证书网上申请
  • 广西税务局发票查验平台
  • 税收征收管理与税收大数据分析
  • 江苏税务局电子
  • 甘肃省国家税务局
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设