位置: 编程技术 - 正文

最新MySQL数据库漏洞情况通报(最新mysql数据库安装步骤)

编辑:rootadmin

推荐整理分享最新MySQL数据库漏洞情况通报(最新mysql数据库安装步骤),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:数据库mysql5.6,最新的mysql,mysql数据库最新版,mysql 2021,最新的mysql,mysql数据库最新版,最新的mysql,mysql数据库最新版,内容如对您有帮助,希望把文章链接给更多的朋友!

近日,互联网上披露了关于MySQL数据库存在代码执行漏洞( CNNVD-- )的情况。由于MySQL数据库默认配置存在一定缺陷,导致攻击者可利用该漏洞对数据库配置文件进行篡改,进而以管理员权限执行任意代码,远程控制受影响服务器。目前,Oracle官方网站发布声明将于月发布关键补丁更新信息。

一、漏洞简介

Oracle MySQL是美国甲骨文(Oracle)公司的一套开源的关系数据库管理系统。

MySQL数据库中的配置文件(my.cnf)存在远程代码执行漏洞(漏洞编号:CNNVD--,CVE--),以下版本受到该漏洞影响:MySQL 5.7.及之前的版本,5.6.及之前的版本,5.5.及之前的版本。

CNNVD针对上述漏洞的利用原理进行梳理,总结如下:

最新MySQL数据库漏洞情况通报(最新mysql数据库安装步骤)

MySQL服务在服务器上拥有两个进程,其中一个进程拥有管理员(root)权限,另一个拥有普通用户(MySQL)权限。拥有管理员(root)权限的进程可以加载并执行配置文件中所声明的动态连接库(so库),并在特定文件权限下通过sql语句或使用添加触发器等方法修改上述配置文件,造成在MySQL服务重启时,具有管理员(root)权限的进程加载并执行该动态连接库,执行任意代码,达到提升权限的目的。

二、漏洞危害

攻击者(本地或远程)可通过正常访问或恶意注入等手段,利用该漏洞对配置文件进行修改,从而以管理员权限执行任意代码,完全控制受影响的服务器。

2. 目前,使用MySQL内核的开源数据库MariaDB和PerconaDB受该漏洞影响,并于9月6日发布漏洞修复补丁。

三、修复措施

Oracle官方网站将于月日发布关键补丁更新,请可能受影响的用户及时关注信息,及时修复漏洞,消除隐患。

公告链接:

MySQL学习笔记之数据定义表约束,分页方法总结 本文实例讲述了MySQL学习笔记之数据定义表约束,分页方法。分享给大家供大家参考,具体如下:1.primarykey主键特点:主键是用于唯一标识一条记录的约

MySQL学习笔记之创建、删除、修改表的方法 本文实例讲述了MySQL学习笔记之创建、删除、修改表的方法。分享给大家供大家参考,具体如下:创建表:createtableusers(idint,namevarchar(),sexbit(1),birthdaydat

MySQL学习笔记之数据的增、删、改实现方法 本文实例讲述了MySQL学习笔记之数据的增、删、改实现方法。分享给大家供大家参考,具体如下:一、增加数据插入代码格式:insertinto表明[列名…]values

标签: 最新mysql数据库安装步骤

本文链接地址:https://www.jiuchutong.com/biancheng/348582.html 转载请保留说明!

上一篇:Mysql获取id最大值、表的记录总数等相关问题的方法汇总(mysql查询id最大的记录)

下一篇:MySQL学习笔记之数据定义表约束,分页方法总结(mysql基本教程)

  • 股权转让的相关文件有哪些
  • 延期缴纳税款是纳税争议吗
  • 消费税的税目有多少
  • 国债利息属于免税吗
  • 应收保险公司赔款计入
  • 外商投资企业土地使用税什么时候交
  • 固定资产未到期报废进项税额需要转出吗
  • 费用退回怎么做账
  • 合资公司51%股东的权限
  • 支付房屋租金计入什么会计科目
  • 融资协议如何缴纳印花税
  • 企业用现金支付业务招待费1000元
  • 增值税普通发票查询真伪
  • 单位公积金可以拖欠多长时间缴
  • 拍卖公司如何开展业务
  • 外管证开了未用怎么办
  • 税控设备维修费怎么算
  • 税款负担方式是什么
  • 小规模自开专票怎么交税
  • 销售费用变动率公式
  • 一般纳税人企业要交哪些税
  • 小规模增值税本期免税额怎么计算
  • 到银行开公司账户需要多少手续费
  • 借款不归还的法律条款
  • 财政给企业的补助资金企业是否需要开发票
  • 一般纳税人所得税2023年税率
  • linux 设置默认路由
  • 对公转账需要填写开户行吗
  • 跨年的定额发票可以用吗
  • php proc_open
  • 企业在建工程领用自产的应税消费品
  • 抖音小程序任务哪里接
  • 前端加密后端解密代码
  • 购房名义提取公积金
  • 调整以前年度损益调整分录费用调增
  • 金税三期税收管理系统响应异常返回信息:没有查询
  • 原材料入账价值包括代垫运费吗
  • b站怎么进抖音模式
  • 机器学习中的预测评价指标MSE、RMSE、MAE、MAPE、SMAPE
  • 前端好看的颜色
  • 毕业设计基础
  • 前端从后端拿excel文件
  • 仓库发货打包以及建议年终总结
  • 本月的进项票可以抵扣上月税款吗?
  • 累计折旧大白话
  • 什么是记账凭证账务处理程序
  • 查看php
  • 实收资本认缴怎么做账,要做账吗
  • 已冲销凭证是否可以删除
  • 申报的财务报表在哪里查询
  • MySQL的主从复制基于什么实现的?
  • 商贸公司分录大全
  • 将自产的产品用于非应税项目
  • 企业停产期间在生产违法吗
  • 固定资产清理账户期末有余额吗
  • 企业弥补亏损的顺序
  • 电子版银行回单
  • 银行对账单和银行流水的区别
  • windows怎么连无线
  • ubuntu安装transmission
  • freebsd中文手册
  • ghost还原文件
  • ubuntu zen3
  • mac os10.11
  • zhudongfangyu.exe是什么进程,可以删除吗
  • 电脑键盘上f1到f12快捷键的功能分别是
  • linux源于
  • 打地鼠android
  • npm安装插件失败
  • unity xcode
  • div遮罩层整个页面
  • python 字符
  • 工会经费申报表在哪里查询
  • 怎么在晋江查找观看记录
  • 怎么打印纳税申报单
  • 国家税务总局查发票
  • 陕西国家电子税务局2.0
  • 2021年留抵退税可以退2019年的吗
  • 城镇土地使用税暂行条例
  • 城市维护建设税怎么算
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设