MY SOFTHOUSE
BOOKMARK
SOFTWARE
FRIEND
EMAIL
EDIT
SIGN OUT
HELP
 
  首页   资讯   网摘   软件下载   问知   动漫娱乐   软件供求   软件商城   论坛   
 资讯
 资讯 >> 数据库 >> 其他
email给朋友】 浏览字号:【 】 【打印】 【关闭窗口
相关资讯  
相关文摘  
相关软件  
 



MySQL临时文件“闯祸”

  最新报道称,MySQL数据库中存在一个漏洞,心怀恶意的本地用户可以利用该漏洞提升权限,并且在存有漏洞的系统上进行多种操作。

  调查发现,此漏洞的罪魁祸首是一个mysql_install_db脚本非安全创建的"mysql_install_db.$$"临时文件,攻击者籍此发动symlink攻击或通过操作文件内容执行任意SQL命令,进而运行存在漏洞脚本的用户的权限以达到改写任意文件的目的。

    受到这一漏洞影响的系统和软件分别为: MySQL 4.1.11及其之前的版本,Development Release 5.0.4及其之前的版本

  目前,MySQL已经发布了该漏洞的补丁程序。

    受到影响的用户可以在如下链接下载得到 http://dev.mysql.com/downloads/mysql/4.1.html,或者把当前使用的MySQL数据库系统升级到4.1.12版本。


出处: 软件屋 日期: 2005-5-25 好: 一般: 差:
 
评论
  发表评论 投票: 一般
 
通知管理员(希望管理员根据你的评论修改软件信息)
  TrackBack
 
返回主页 | 关于我们 | 免责声明 | 联系广告| 读者投稿 | 友情链接 | 诚聘英才
  Copyright © 2004-2008 Forlink Technologies All Rights Reserved 
版权所有 时力科技 联系:客户服务中心 京ICP证030637号