位置: 编程技术 - 正文

最新MySQL数据库漏洞情况通报(最新mysql数据库安装步骤)

编辑:rootadmin

推荐整理分享最新MySQL数据库漏洞情况通报(最新mysql数据库安装步骤),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:数据库mysql5.6,最新的mysql,mysql数据库最新版,mysql 2021,最新的mysql,mysql数据库最新版,最新的mysql,mysql数据库最新版,内容如对您有帮助,希望把文章链接给更多的朋友!

近日,互联网上披露了关于MySQL数据库存在代码执行漏洞( CNNVD-- )的情况。由于MySQL数据库默认配置存在一定缺陷,导致攻击者可利用该漏洞对数据库配置文件进行篡改,进而以管理员权限执行任意代码,远程控制受影响服务器。目前,Oracle官方网站发布声明将于月发布关键补丁更新信息。

一、漏洞简介

Oracle MySQL是美国甲骨文(Oracle)公司的一套开源的关系数据库管理系统。

MySQL数据库中的配置文件(my.cnf)存在远程代码执行漏洞(漏洞编号:CNNVD--,CVE--),以下版本受到该漏洞影响:MySQL 5.7.及之前的版本,5.6.及之前的版本,5.5.及之前的版本。

CNNVD针对上述漏洞的利用原理进行梳理,总结如下:

最新MySQL数据库漏洞情况通报(最新mysql数据库安装步骤)

MySQL服务在服务器上拥有两个进程,其中一个进程拥有管理员(root)权限,另一个拥有普通用户(MySQL)权限。拥有管理员(root)权限的进程可以加载并执行配置文件中所声明的动态连接库(so库),并在特定文件权限下通过sql语句或使用添加触发器等方法修改上述配置文件,造成在MySQL服务重启时,具有管理员(root)权限的进程加载并执行该动态连接库,执行任意代码,达到提升权限的目的。

二、漏洞危害

攻击者(本地或远程)可通过正常访问或恶意注入等手段,利用该漏洞对配置文件进行修改,从而以管理员权限执行任意代码,完全控制受影响的服务器。

2. 目前,使用MySQL内核的开源数据库MariaDB和PerconaDB受该漏洞影响,并于9月6日发布漏洞修复补丁。

三、修复措施

Oracle官方网站将于月日发布关键补丁更新,请可能受影响的用户及时关注信息,及时修复漏洞,消除隐患。

公告链接:

MySQL学习笔记之数据定义表约束,分页方法总结 本文实例讲述了MySQL学习笔记之数据定义表约束,分页方法。分享给大家供大家参考,具体如下:1.primarykey主键特点:主键是用于唯一标识一条记录的约

MySQL学习笔记之创建、删除、修改表的方法 本文实例讲述了MySQL学习笔记之创建、删除、修改表的方法。分享给大家供大家参考,具体如下:创建表:createtableusers(idint,namevarchar(),sexbit(1),birthdaydat

MySQL学习笔记之数据的增、删、改实现方法 本文实例讲述了MySQL学习笔记之数据的增、删、改实现方法。分享给大家供大家参考,具体如下:一、增加数据插入代码格式:insertinto表明[列名…]values

标签: 最新mysql数据库安装步骤

本文链接地址:https://www.jiuchutong.com/biancheng/348582.html 转载请保留说明!

上一篇:Mysql获取id最大值、表的记录总数等相关问题的方法汇总(mysql查询id最大的记录)

下一篇:MySQL学习笔记之数据定义表约束,分页方法总结(mysql基本教程)

  • 小规模纳税人发票可以抵扣吗
  • 销售货物的运费计入成本吗
  • 开专票了还能不能退款
  • 小规模纳税人进项发票怎么做账
  • 增值税税额怎么算出来
  • 水处理产业链
  • 建筑公司跨区域迁入
  • 一般纳税人的发票抵扣进项税额
  • 长期待摊费用摊销会计分录
  • 什么时候库存商品什么时候主营业务收入
  • 公司茶水间有什么
  • 增值税进项税转出文件
  • 建筑业一般计税税率
  • 合同一方按手印另一方没按有效吗
  • 开发间接费什么时候计提
  • 交易性金融资产公允价值变动计入
  • 应付账款不用付了摘要怎么写
  • 营改增后餐饮业税率
  • 纳税总额包括代扣代缴个人所得税吗
  • 2017年7月后手撕发票还能报销吗?
  • 进项发票认证抵扣时间有限制吗
  • 以产品分成方式销售商品
  • 预提材料运费怎么计算
  • win11windows安全中心打不开
  • 未分配利润可留待以后年度进行分配的当年结余利润
  • mac怎么快速显示桌面
  • 补贴收入什么时候到账
  • 发票支票区别
  • php常用设计模式(大总结)
  • web服务器做什么用的
  • 没有独立显卡没有核显能开机吗
  • 股东分红会计分录摘要
  • taro-ui-vue3
  • 合同的第三方指什么
  • 普莱斯德
  • 软件企业认定好处
  • 公司内部往来双向挂账
  • java解析xml常用方式
  • seq命令
  • php获取服务器ip和客户端ip的方法
  • php数据统计源码
  • 文章列表是什么
  • 外购商品用于赠送增值税可以抵扣么
  • 金税盘怎么写入发票
  • javascript前端开发案例教程源码
  • 发票已入账但未认证的进项税额
  • 企业所得税研发费用如何加计扣除?
  • 小规模纳税人都报什么税
  • 自己公司刷自己的信用卡
  • 跨年的社保,账务怎么处理?
  • 因质量原因无法退货
  • 主营业务收入的英文
  • 市政配套费交给哪个部门
  • 某项租赁合同,租赁期为8年,每年年末支付租金100万
  • 进项税大于销项税需要交增值税吗
  • 新成立的公司需要年报吗
  • 通过SQL Server的位运算功能巧妙解决多选查询方法
  • 分页存储过程的实现
  • win7登录设置
  • linux系统的
  • warning bios upgrade
  • win8系统自带应用都打不开了怎么办
  • linux搭建l2tp服务器
  • centos w命令
  • win8.1进入桌面
  • ubuntu20.04怎么用
  • windows7调制解调器在在哪里打开
  • macos技巧
  • linux br0配置
  • win7笔记本电池电量显示怎么设置
  • perl如何使用
  • bootstrap需要学多久
  • nodejs实现HTTPS发起POST请求
  • js随机生成6位数
  • unity3d初学者教程视频
  • JavaScript中的this
  • python toga
  • 河北发票查询真伪查询
  • 中国宗教协会如何注册?
  • 沈阳税务机关地区编号
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设