首页 | 编程语言 | 网站建设 | 游戏天堂 | 冲浪宝典 | 网络安全 | 操作系统 | 软件时空 | 硬件指南 | 病毒相关 | IT 认证
软讯网络 > 冲浪宝典 > 网络资源 > MySQL zlib库存在高危漏洞
【标  题】:MySQL zlib库存在高危漏洞
【关键字】:MySQL,zlib
【来  源】:http://blog.chinaunix.net/article.php?articleId=37494&blogId=5253

MySQL zlib库存在高危漏洞

    安全预警机构Secunia对外警告称,开源数据库产品MySQL中存在一个“高危”(highly critical)级别的漏洞,能够引来DoS(拒绝服务式)攻击或者致使攻击者执行任意代码。

    造成这一漏洞的原因是,MySQL中使用了一个易受攻击的zlib库。zlib是一个数据压缩库(data compression library),用以支持Windows环境下的压缩协议(compressed protocol)以及压缩/解压缩(COMPRESS/UNCOMPRESS)功能。

原文链接:MySQL zlib库存在高危漏洞

    当处理遭受破坏的压缩数据流时,错误就会在“inftrees.c”文件中显现。

    Secunia警告称,这一漏洞能够被用于破坏使用zlib库的任意应用程序,造成的后果表现在,恶意使用者可以利用易受攻击的应用程序赋予的“特权”执行任意代码。

    虽然,这一漏洞是在MySQL 1.2.2版中发现,但是更早期的版本可能也处于危险中。

    该漏洞连同相应的修补程序最初是由MySQL公司进行报导,其发现者为Tavis Ormandy of the Gentoo Linux Security Audit Team。

    MySQL的一位发言人称,该漏洞相应的解决方案作为升级资料已经整合到了MySQL 4.1.13版中,目前并没有发现这一漏洞遭人利用的案例。

    另外,为了安全起见,MySQL劝告广大用户养成良好的习惯——保持经常性地升级并且不断地打上补丁程序。

开源数据库PostgreSQL新进展:【上一篇】
dump the db to diagram:【下一篇】
【相关文章】
  • MySQL创始人的一封公开信
  • MySQL用户自定义函数存漏洞
  • MYSQL ERROR CODE
  • Instructions for setting up MySQL Replication
  • MYSQL初学者使用指南---转
  • mysql-select例子
  • 设置 MySql 数据同步及故障处理
  • MySql管理的一点心得
  • MySQL数据的导出和导入工具:mysqldump
  • 最基本的安装及配置MYSQL数据库于linux平台
  • 【随机文章】
  • javascript判断radio是否为空
  • ASP.NET热点问题解答14个
  • 神经性皮炎神经性皮炎症状神经性皮炎的治疗美国康本有秘诀
  • 用文本+ASP打造新闻发布系统几点补充
  • Visual Studio.NET FAQ(中文版)
  • 深度探索C++对象模型(3)
  • Tomcat解说
  • 来自微软的免费杀毒软件抢先试用
  • sqlLite快速入门转载]
  • 六大UNIX的比较
  • 【相关评论】
    没有相关评论
    【发表评论】
    姓名:
    邮件:
    随机码*
    评论*
          
    |  首 页  |  版权声明  |  联系我们   |  网站地图  |
    CopyRight © 2004-2007 软讯网络 All Rigths Reserved.