位置: 编程技术 - 正文

最新MySQL数据库漏洞情况通报(最新mysql数据库安装步骤)

编辑:rootadmin

推荐整理分享最新MySQL数据库漏洞情况通报(最新mysql数据库安装步骤),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:数据库mysql5.6,最新的mysql,mysql数据库最新版,mysql 2021,最新的mysql,mysql数据库最新版,最新的mysql,mysql数据库最新版,内容如对您有帮助,希望把文章链接给更多的朋友!

近日,互联网上披露了关于MySQL数据库存在代码执行漏洞( CNNVD-- )的情况。由于MySQL数据库默认配置存在一定缺陷,导致攻击者可利用该漏洞对数据库配置文件进行篡改,进而以管理员权限执行任意代码,远程控制受影响服务器。目前,Oracle官方网站发布声明将于月发布关键补丁更新信息。

一、漏洞简介

Oracle MySQL是美国甲骨文(Oracle)公司的一套开源的关系数据库管理系统。

MySQL数据库中的配置文件(my.cnf)存在远程代码执行漏洞(漏洞编号:CNNVD--,CVE--),以下版本受到该漏洞影响:MySQL 5.7.及之前的版本,5.6.及之前的版本,5.5.及之前的版本。

CNNVD针对上述漏洞的利用原理进行梳理,总结如下:

最新MySQL数据库漏洞情况通报(最新mysql数据库安装步骤)

MySQL服务在服务器上拥有两个进程,其中一个进程拥有管理员(root)权限,另一个拥有普通用户(MySQL)权限。拥有管理员(root)权限的进程可以加载并执行配置文件中所声明的动态连接库(so库),并在特定文件权限下通过sql语句或使用添加触发器等方法修改上述配置文件,造成在MySQL服务重启时,具有管理员(root)权限的进程加载并执行该动态连接库,执行任意代码,达到提升权限的目的。

二、漏洞危害

攻击者(本地或远程)可通过正常访问或恶意注入等手段,利用该漏洞对配置文件进行修改,从而以管理员权限执行任意代码,完全控制受影响的服务器。

2. 目前,使用MySQL内核的开源数据库MariaDB和PerconaDB受该漏洞影响,并于9月6日发布漏洞修复补丁。

三、修复措施

Oracle官方网站将于月日发布关键补丁更新,请可能受影响的用户及时关注信息,及时修复漏洞,消除隐患。

公告链接:

MySQL学习笔记之数据定义表约束,分页方法总结 本文实例讲述了MySQL学习笔记之数据定义表约束,分页方法。分享给大家供大家参考,具体如下:1.primarykey主键特点:主键是用于唯一标识一条记录的约

MySQL学习笔记之创建、删除、修改表的方法 本文实例讲述了MySQL学习笔记之创建、删除、修改表的方法。分享给大家供大家参考,具体如下:创建表:createtableusers(idint,namevarchar(),sexbit(1),birthdaydat

MySQL学习笔记之数据的增、删、改实现方法 本文实例讲述了MySQL学习笔记之数据的增、删、改实现方法。分享给大家供大家参考,具体如下:一、增加数据插入代码格式:insertinto表明[列名…]values

标签: 最新mysql数据库安装步骤

本文链接地址:https://www.jiuchutong.com/biancheng/348582.html 转载请保留说明!

上一篇:Mysql获取id最大值、表的记录总数等相关问题的方法汇总(mysql查询id最大的记录)

下一篇:MySQL学习笔记之数据定义表约束,分页方法总结(mysql基本教程)

  • 城建税会计分录怎么写
  • 一般纳税人增值税会计账务处理
  • 城镇土地使用税纳税义务发生时间
  • 如何理解合并报表的调整和抵消
  • 公司基本户可以转私人账户吗
  • 充电桩收入属于什么类别
  • 金税盘锁死日期在哪里看
  • 企业弥补亏损的三个途径
  • 保证金抵扣货款分录
  • 原材料的运输
  • 关联的公司
  • 利润表中所得税怎么算
  • 个体户进货需要成本票吗
  • 维修费增值税
  • 外经证是先开票还是先预缴税款
  • 中央财政补贴政策
  • 增值税多交可以在下一期直接抵吗
  • 个人所得税申报密码如何设置
  • 限售股转让个人所得税
  • 一般纳税人出售不动产增值税税率是多少
  • 银行对账单不平衡
  • 携程只有电子发票吗
  • ukey开票界面
  • 腾讯手游助手遇到未知错误
  • 进口免费赠送报成了一般贸易
  • microsoft word安装
  • php字符串型数据的定义方式
  • mcshield.exe是什么进程
  • 委托贷款会计科目有哪些
  • 枇杷叶的功效与作用及副作用
  • 收购农产品进项税抵扣税率是多少
  • 贷款滞纳金如何收取
  • 股权转让定金怎么做账
  • 注意力机制详解
  • 浏览器本地存储的方式
  • 计提工会经费的标准
  • 离线开票限额怎么办
  • 一般企业预缴税额怎么算
  • 加油站的卷式发票能抵扣吗
  • 企业缴纳水利建设基金的依据是什么
  • 报销借款分录怎么做
  • js函数声明的提出者
  • 把mysql移到其他盘
  • 文化传媒有限公司英文
  • 股权投资都有哪些
  • 免税农产品发票需要勾选吗
  • 填制和审核会计凭证,可以监督各项经济业务的合法
  • 固定资产计入管理费用就不用折旧了吗
  • 施工企业老板名字
  • 无偿调入的固定资产其贷方应计入
  • 无形资产的意思是
  • 免缴土地使用税是不是不用交税
  • 发工资用个人账户还是公司帐户
  • 工程增值税抵扣比例
  • 工程施工人工费如何结转
  • 补交增值税如何转管理费用
  • 什么是递延所得税资产
  • 免缴教育费附加什么意思
  • 企业利润率计算公式是怎样的
  • sqlserver exists,not exists的用法
  • 如何快速恢复么
  • win10控制面板中没有防火墙
  • win7系统电脑开不了机怎么办
  • win10系统应用更新
  • win10开机多了一个账户怎么删除
  • cocos2djs
  • node实战
  • linux BASH shell下设置字体及背景颜色
  • css如何用
  • vue.js如何使用
  • 小助手是什么软件
  • python中的格式化输出用法总结
  • 甘肃国家税务局官网app
  • 退发票操作流程
  • 深圳国税电子税务局
  • 非房地产企业土地增值税
  • 加拿大移民知乎
  • 动物大联盟是国内品牌吗
  • 增值税是要上交给国家的吗?
  • 税务绩效管理主要内容
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设