首页 | 编程语言 | 网站建设 | 游戏天堂 | 冲浪宝典 | 网络安全 | 操作系统 | 软件时空 | 硬件指南 | 病毒相关 | IT 认证
软讯网络 > 冲浪宝典 > 网络资源 > MySQL临时文件“闯祸”
【标  题】:MySQL临时文件“闯祸”
【关键字】:MySQL
【来  源】:http://blog.chinaunix.net/article.php?articleId=27701&blogId=5253

MySQL临时文件“闯祸”

  最新报道称,MySQL数据库中存在一个漏洞,心怀恶意的本地用户可以利用该漏洞提升权限,并且在存有漏洞的系统上进行多种操作。

  调查发现,此漏洞的罪魁祸首是一个mysql_install_db脚本非安全创建的"mysql_install_db.$$"临时文件,攻击者籍此发动symlink攻击或通过操作文件内容执行任意SQL命令,进而运行存在漏洞脚本的用户的权限以达到改写任意文件的目的。

原文链接:MySQL临时文件“闯祸”

  最新报道称,MySQL数据库中存在一个漏洞,心怀恶意的本地用户可以利用该漏洞提升权限,并且在存有漏洞的系统上进行多种操作。

  调查发现,此漏洞的罪魁祸首是一个mysql_install_db脚本非安全创建的"mysql_install_db.$$"临时文件,攻击者籍此发动symlink攻击或通过操作文件内容执行任意SQL命令,进而运行存在漏洞脚本的用户的权限以达到改写任意文件的目的。

    受到这一漏洞影响的系统和软件分别为: MySQL 4.1.11及其之前的版本,Development Release 5.0.4及其之前的版本

  目前,MySQL已经发布了该漏洞的补丁程序。

    受到影响的用户可以在如下链接下载得到 http://dev.mysql.com/downloads/mysql/4.1.html,或者把当前使用的MySQL数据库系统升级到4.1.12版本。

收藏几段SQL Server语句和存储过程:【上一篇】
收藏几段SQLServer语句和存储过程:【下一篇】
【相关文章】
  • MySQL为Macintosh OS X打造开源数据库工具
  • mysql中对时间的处理
  • MySQL数据导入导出方法与工具(1)
  • SQL Injection with MySQL (1)
  • SQL Injection with MySQL (2)
  • MYSQL用户root密码为空攻击方法
  • MySQL移植工具包
  • MySQL zlib库存在高危漏洞
  • MySQL创始人的一封公开信
  • MySQL用户自定义函数存漏洞
  • 【随机文章】
  • C#学习笔记(4月2日)
  • Effective C++之23
  • 创建屏幕输出-tput基础
  • 1035 BG
  • ACCESS报表制作求救!
  • 让新建的Word文档直接设置好格式
  • Game Programming with DirectX -- 06[纹理映射技术]
  • 打造Windows 98se无盘工作站(6)
  • linux流量控制精华实例
  • 我和数据库的缘分
  • 【相关评论】
    没有相关评论
    【发表评论】
    姓名:
    邮件:
    随机码*
    评论*
          
    |  首 页  |  版权声明  |  联系我们   |  网站地图  |
    CopyRight © 2004-2007 软讯网络 All Rigths Reserved.