位置: 编程技术 - 正文

最新MySQL数据库漏洞情况通报(最新mysql数据库安装步骤)

编辑:rootadmin

推荐整理分享最新MySQL数据库漏洞情况通报(最新mysql数据库安装步骤),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:数据库mysql5.6,最新的mysql,mysql数据库最新版,mysql 2021,最新的mysql,mysql数据库最新版,最新的mysql,mysql数据库最新版,内容如对您有帮助,希望把文章链接给更多的朋友!

近日,互联网上披露了关于MySQL数据库存在代码执行漏洞( CNNVD-- )的情况。由于MySQL数据库默认配置存在一定缺陷,导致攻击者可利用该漏洞对数据库配置文件进行篡改,进而以管理员权限执行任意代码,远程控制受影响服务器。目前,Oracle官方网站发布声明将于月发布关键补丁更新信息。

一、漏洞简介

Oracle MySQL是美国甲骨文(Oracle)公司的一套开源的关系数据库管理系统。

MySQL数据库中的配置文件(my.cnf)存在远程代码执行漏洞(漏洞编号:CNNVD--,CVE--),以下版本受到该漏洞影响:MySQL 5.7.及之前的版本,5.6.及之前的版本,5.5.及之前的版本。

CNNVD针对上述漏洞的利用原理进行梳理,总结如下:

最新MySQL数据库漏洞情况通报(最新mysql数据库安装步骤)

MySQL服务在服务器上拥有两个进程,其中一个进程拥有管理员(root)权限,另一个拥有普通用户(MySQL)权限。拥有管理员(root)权限的进程可以加载并执行配置文件中所声明的动态连接库(so库),并在特定文件权限下通过sql语句或使用添加触发器等方法修改上述配置文件,造成在MySQL服务重启时,具有管理员(root)权限的进程加载并执行该动态连接库,执行任意代码,达到提升权限的目的。

二、漏洞危害

攻击者(本地或远程)可通过正常访问或恶意注入等手段,利用该漏洞对配置文件进行修改,从而以管理员权限执行任意代码,完全控制受影响的服务器。

2. 目前,使用MySQL内核的开源数据库MariaDB和PerconaDB受该漏洞影响,并于9月6日发布漏洞修复补丁。

三、修复措施

Oracle官方网站将于月日发布关键补丁更新,请可能受影响的用户及时关注信息,及时修复漏洞,消除隐患。

公告链接:

MySQL学习笔记之数据定义表约束,分页方法总结 本文实例讲述了MySQL学习笔记之数据定义表约束,分页方法。分享给大家供大家参考,具体如下:1.primarykey主键特点:主键是用于唯一标识一条记录的约

MySQL学习笔记之创建、删除、修改表的方法 本文实例讲述了MySQL学习笔记之创建、删除、修改表的方法。分享给大家供大家参考,具体如下:创建表:createtableusers(idint,namevarchar(),sexbit(1),birthdaydat

MySQL学习笔记之数据的增、删、改实现方法 本文实例讲述了MySQL学习笔记之数据的增、删、改实现方法。分享给大家供大家参考,具体如下:一、增加数据插入代码格式:insertinto表明[列名…]values

标签: 最新mysql数据库安装步骤

本文链接地址:https://www.jiuchutong.com/biancheng/348582.html 转载请保留说明!

上一篇:Mysql获取id最大值、表的记录总数等相关问题的方法汇总(mysql查询id最大的记录)

下一篇:MySQL学习笔记之数据定义表约束,分页方法总结(mysql基本教程)

  • 去年多计提的工资今年直接冲掉当期费用,不调增可以吗
  • 增值税发票抵扣勾选平台
  • 远期交易怎么结算
  • 个税漏申报了一个月在哪里申报
  • 房地产预售啥意思
  • 增值税专用发票几个点
  • 即将发生坏事的预兆
  • 货物无偿赠送分录
  • 赠送给客户的产品发货单要填写单价?
  • 土地承包经营合同无效情形
  • 公司银行社保代缴怎么交
  • 银行本票超过付款期限可以向出票人追索吗
  • 新三板公司股东人数
  • 负利润需要交所得税吗
  • 增值税普通发票税率
  • 清洁费免税吗
  • 住宿费专用发票会计分录
  • 不动产抵扣涉及净值,这里的净值是否扣除减值准备,是否扣除不动产改变用途当月的折旧额?
  • 股票怎么算印花税收入
  • 办公软件无形资产的确认条件有哪些
  • 营改增服务业税负下降
  • 核定征收的小规模企业优惠
  • 购进原材料科目
  • 在建工程工程款优先受偿权
  • 私募证券投资如何交易
  • 单位交水费会计分录
  • linux abi
  • 新公司免税额度是多少
  • 赠送积分有两种形式
  • win11怎么创建新用户
  • 木星应该涂什么颜色
  • 应纳税所得额准予扣除的有
  • 海关发票丢失怎么处理
  • php获取操作系统
  • 哪些收入不列入交纳党费计算基数
  • 非高新企业自主研发,相关政策
  • 退款会退货吗
  • php常用方法
  • 蓝牙11
  • 入侵防御部署方式
  • pca降维的原理
  • chk命令
  • php屏蔽ip
  • php之间传递数据
  • 应收账款周转天数减少说明什么
  • 如何更改电子税务局办税人员
  • c语言fgets函数用法stdin
  • dedecms 收费
  • 向分支机构支付融资利息可以扣除吗?
  • 所得税汇算清缴怎么操作
  • 公司举办年会的心得体会
  • 会计期末业务有哪些?
  • 稽查跨年进项税额转出要调整所得税吗
  • 印花税每个月都报吗
  • 哪些收入属于免增值税
  • 支付宝企业账户在哪里查看
  • 当前旅游业
  • 会计及库管岗位职责(要求)
  • windows 10的安装
  • centos 安装教程
  • windowspe安装win7
  • centos5.4
  • opengl mfc
  • 推荐10 个很棒的电影
  • 浅析Javascript ES6中的原生Promise
  • 分享一些常用的文件
  • 批处理获取本地连接名称
  • js实现表单提交
  • ug怎么加载制图模板
  • javascript的理解
  • 基于python语言
  • jquery循环生成li
  • ActivityManagerService(四)
  • 陕西国税电子税务局端还可以登录吗
  • 北京税务局网上开发票
  • 同业借款的主要用途
  • 怎么注册用户名短的淘宝账号
  • 房产税怎么申报操作流程视频
  • 审计报告的数据真实性
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设