科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网软件频道MySQL发布安全修复程序

MySQL发布安全修复程序

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

MySQL公司发布了一个安全更新,以修复其客户端-服务器协议中的错误,这些错误可能会让恶意攻击者利用缓冲区溢出的漏洞获得敏感信息。

作者:Dawn Kawamoto 2007年6月20日

关键字: MySQL

  • 评论
  • 分享微博
  • 分享邮件

MySQL公司发布了一个安全更新,以修复其客户端-服务器协议中的错误,这些错误可能会让恶意攻击者利用缓冲区溢出的漏洞获得敏感信息。

这家开放源代码公司本周早些时候发布了其MySQL 5.0.21版的更新程序。这次更新是为了解决5.1.9、5.0.20、4.1.18、4.0.26版以及先前版本的数据库服务器软件里的安全漏洞。

安全研究公司FrSIRT将这些错误评估为“中等”程度的风险。去年晚些时候推出的MySQL 5.0版被认为使用范围广泛。

FrSIRT认为,这三个安全漏洞中的一个涉及缓冲区溢出错误,这能够被攻击者用来在用户的系统上执行任意命令。

另外两个漏洞在输入信息发生验证错误的时候被利用。这些漏洞能够让攻击者从错误信息里获得系统的部分内存(信息)。

责任编辑:张琎

查看本文的国际来源

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章