MySQL 5.0.91最終版發(fā)布 高危漏洞被修復(fù)
原創(chuàng)【51CTO綜合報(bào)道】此次更新將是MySQL 5.0.91的最后一次更新,建議大家立即更新MySQL 5.0.91。這也意味著MySQL 5.0系列不再開(kāi)發(fā)。
詳細(xì)更新如下:
安全更新:解決了服務(wù)器驗(yàn)證COM_FIELD_LIST失敗的問(wèn)題。這問(wèn)題有可能被利用來(lái)繞過(guò)所有表的特權(quán)檢查。
在MySQL 5.0及以上的版本上,這樣的BUG將使所有用戶能通過(guò)SELECT權(quán)限驗(yàn)證來(lái)獲得所有其他數(shù)據(jù)庫(kù)中任何表中的字段定義。以及潛在的其他MySQL服務(wù)器文件系統(tǒng)的訪問(wèn)權(quán)限。
解決BUG列表:(Bug#53237, CVE-2010-1850),(Bug#50974, CVE-2010-1849),(Bug#52177),(Bug#51357),(Bug#51342),(Bug#50642),(Bug#50335),(Bug#49897),(Bug#49552),(Bug#49487),(Bug#49210),(Bug#48739),(Bug#48483),(Bug#48295)
【編輯推薦】