位置: 编程技术 - 正文

最新MySQL数据库漏洞情况通报(最新mysql数据库安装步骤)

编辑:rootadmin

推荐整理分享最新MySQL数据库漏洞情况通报(最新mysql数据库安装步骤),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:数据库mysql5.6,最新的mysql,mysql数据库最新版,mysql 2021,最新的mysql,mysql数据库最新版,最新的mysql,mysql数据库最新版,内容如对您有帮助,希望把文章链接给更多的朋友!

近日,互联网上披露了关于MySQL数据库存在代码执行漏洞( CNNVD-- )的情况。由于MySQL数据库默认配置存在一定缺陷,导致攻击者可利用该漏洞对数据库配置文件进行篡改,进而以管理员权限执行任意代码,远程控制受影响服务器。目前,Oracle官方网站发布声明将于月发布关键补丁更新信息。

一、漏洞简介

Oracle MySQL是美国甲骨文(Oracle)公司的一套开源的关系数据库管理系统。

MySQL数据库中的配置文件(my.cnf)存在远程代码执行漏洞(漏洞编号:CNNVD--,CVE--),以下版本受到该漏洞影响:MySQL 5.7.及之前的版本,5.6.及之前的版本,5.5.及之前的版本。

CNNVD针对上述漏洞的利用原理进行梳理,总结如下:

最新MySQL数据库漏洞情况通报(最新mysql数据库安装步骤)

MySQL服务在服务器上拥有两个进程,其中一个进程拥有管理员(root)权限,另一个拥有普通用户(MySQL)权限。拥有管理员(root)权限的进程可以加载并执行配置文件中所声明的动态连接库(so库),并在特定文件权限下通过sql语句或使用添加触发器等方法修改上述配置文件,造成在MySQL服务重启时,具有管理员(root)权限的进程加载并执行该动态连接库,执行任意代码,达到提升权限的目的。

二、漏洞危害

攻击者(本地或远程)可通过正常访问或恶意注入等手段,利用该漏洞对配置文件进行修改,从而以管理员权限执行任意代码,完全控制受影响的服务器。

2. 目前,使用MySQL内核的开源数据库MariaDB和PerconaDB受该漏洞影响,并于9月6日发布漏洞修复补丁。

三、修复措施

Oracle官方网站将于月日发布关键补丁更新,请可能受影响的用户及时关注信息,及时修复漏洞,消除隐患。

公告链接:

MySQL学习笔记之数据定义表约束,分页方法总结 本文实例讲述了MySQL学习笔记之数据定义表约束,分页方法。分享给大家供大家参考,具体如下:1.primarykey主键特点:主键是用于唯一标识一条记录的约

MySQL学习笔记之创建、删除、修改表的方法 本文实例讲述了MySQL学习笔记之创建、删除、修改表的方法。分享给大家供大家参考,具体如下:创建表:createtableusers(idint,namevarchar(),sexbit(1),birthdaydat

MySQL学习笔记之数据的增、删、改实现方法 本文实例讲述了MySQL学习笔记之数据的增、删、改实现方法。分享给大家供大家参考,具体如下:一、增加数据插入代码格式:insertinto表明[列名…]values

标签: 最新mysql数据库安装步骤

本文链接地址:https://www.jiuchutong.com/biancheng/348582.html 转载请保留说明!

上一篇:Mysql获取id最大值、表的记录总数等相关问题的方法汇总(mysql查询id最大的记录)

下一篇:MySQL学习笔记之数据定义表约束,分页方法总结(mysql基本教程)

  • 捐赠免税会计分录
  • 进项留抵转出会计分录
  • 交城市维护建设税填什么凭证
  • 海关关税计算公式
  • 应税工资怎么计算出来的
  • 企业购置房产进项被折旧怎么处理
  • 年终奖1月发放能算上一年吗
  • 房产过户需要缴纳土地出让金吗
  • 已交增值税如何做账
  • 进出口公司如何避税
  • 年终奖有计算公式吗
  • 支付的管理费用可以抵税吗
  • 跨年多计提社保个人部分怎么调整
  • 复利现值系数和普通年金现值系数关系
  • 购进原材料没有发票怎么做分录
  • 补缴税款会计处理
  • 机动车类专用发票
  • 发票不一致是什么原因
  • 税友的票可以抵扣吗?
  • 没领税票会产生税吗
  • 月收入不超10万减免 具体分销售额吗
  • 企业为员工购买团体医疗险可以全额税前扣除
  • 固定资产报废账目
  • 生产型出口企业的概念
  • 公司投资理财产品
  • 委托检验报告能否作为处罚依据
  • 实收资本要求
  • Win11怎么打开网络适配器
  • php preg_quote
  • windows无法配置用户文件
  • 计提本月应交税金会计分录
  • win10点击网络属性没反应
  • 采用销售额比率法预测对外筹资需要量时
  • redis网络模型 框架图
  • 生产型出口企业免抵退
  • 虚开发票的管理办法是什么?
  • 房地产开发企业增值税怎么算
  • 公司制作横幅计入什么科目?
  • php中的函数
  • 住宅专项维修资金是什么
  • vue实现下载文件夹
  • 云原生是什么
  • ijk解码是什么意思
  • 注册公司填写从业人数多少合适
  • 坏账损失的核算属于会计估计
  • 预收账款需要申请吗
  • CentOS6.9下mysql 5.7.17安装配置方法图文教程
  • sql数据库check 约束代码怎么设置
  • 履约保证金能否委托支付
  • 小微企业认定办法
  • 行政事业单位职工工伤有哪些待遇
  • 预收账款是资产类科目吗
  • 预收款开发票,不确认收入可以吗?
  • 公共电话亭设计案例
  • 跨月普票发票怎么红冲
  • 主营业务收入主要反映企业销售商品或劳务获得的收入
  • 委托出口由谁办理退税
  • 年末利润如何计算
  • 收到党建工作经费的通知
  • 日常费用报销管理制度
  • 总资产报酬率的利息支出是财务费用吗
  • MySQL数据库常见的几种约束有哪些
  • 笔记本电脑的触摸板怎么开启和关闭
  • 如何重装edge
  • c1.exe是什么
  • win7系统共享打印机设置方法
  • win8 设置
  • win7电脑操作日志怎么查看
  • 在linux中使用apache发布web服务时默认web站点
  • rsync安装使用详解
  • unity3d ik
  • jQuery实现Tab选项卡切换效果简单演示
  • jquery 动态绑定
  • css table-cell
  • unity+
  • python开发技术详解
  • javascript 代码
  • 河北怎么网上申请无犯罪证明
  • 对金融机构与小型企业
  • 重庆房产税每年都交还是交一次
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设