成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

MySQL SSL/TLS連接存在安全漏洞 可遭中間人攻擊

安全 漏洞
由于客戶端在連接MySQL時SSL選項使用不當,將可能引起中間人攻擊。該漏洞將導致數據庫通信數據以明文形式在網絡上傳輸。

由于客戶端在連接MySQL時SSL選項使用不當,將可能引起中間人攻擊。該漏洞將導致數據庫通信數據以明文形式在網絡上傳輸。

MySQL SSL/TLS連接存在安全漏洞 可遭中間人攻擊

漏洞詳情

這個漏洞與客戶端的”–ssl”選項有著很大關系,這個選項在受影響的版本中處于”建議使用”的級別。因此,當客戶端嘗試和服務器端進行初始化SSL/TLS連接時,將不會要求使用這一選項。這就幫助MITM攻擊者輕易地去除了SSL/TLS保護。

這個問題同樣影響到了SSL客戶端的其它SSL選項上(比如’—ssl-xxx’)。Oracle MySQL的技術產品主管也在blog中對“–ssl”問題進行了具體的說明。

即使服務器選擇了”REQUIRE SSL”選項,MitM攻擊者仍可以代理的角色出現在客戶和服務器之間。這就使得他可以對客戶和代理之間的連接進行降級,從而使其間的MySQL流量處于未加密狀態,盡管代理和服務器端之間的流量處于加密狀態。

目前該漏洞已被標定為 CVE-2015-3152 (針對MariaDB 和Percona),另外有人指出這一漏洞和數年前ssltrip攻擊有很多相似之處。

影響范圍

MySQL 5.7.3以前的版本,C開發環境下的客戶端庫

Connector/C(libmysqlclient)、MariaDB 和 Percona服務器。

安全建議

升級MySQL到5.7.4以后的版本,對應相關的庫及時的打補丁,使用“REQUIRE X509”選項,使用SSH隧道等。

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2016-09-27 22:45:47

2014-03-17 09:16:08

2025-02-19 10:47:18

2014-03-20 10:26:58

2016-10-24 14:23:14

2025-02-12 14:27:59

2010-06-13 12:06:41

2014-11-21 11:46:55

2017-04-19 12:36:40

2012-11-20 13:06:57

2020-12-28 10:23:00

中間人攻擊漏洞Kubernetes

2014-06-06 14:12:40

2010-07-30 16:02:56

2021-02-22 02:25:36

中間人攻擊加密網絡安全

2014-10-08 09:38:49

2014-06-03 16:30:53

2013-11-11 10:36:04

2019-01-28 08:59:59

2017-02-16 08:53:42

2020-05-07 15:24:22

中間人攻擊MITM
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲视频在线播放 | 日韩午夜影院 | 人人看人人射 | 一区二区三区av | 精品在线一区二区三区 | 欧美精品一区二区免费 | 亚洲高清视频在线 | 欧州一区二区三区 | 久久中文字幕av | 精品国产乱码久久久久久老虎 | 国产精品黄色 | 国产婷婷综合 | 日韩免费 | 欧美日韩亚洲成人 | 欧美日韩综合视频 | 又黄又爽的网站 | 精品精品视频 | 久久精品久久精品久久精品 | 成人毛片在线观看 | 欧美一区二区 | 日韩精品一区二区三区在线播放 | 亚洲高清在线观看 | 欧美在线一二三 | 一级欧美| 在线免费毛片 | 久久人人爽人人爽人人片av免费 | 黄色免费在线观看网址 | www.中文字幕.com | 草久久免费视频 | 亚洲日日夜夜 | 成人精品啪啪欧美成 | 黄色毛片一级 | 国产精品久久久久久吹潮 | 国产精品一区二区三区久久久 | 99在线免费观看视频 | 国产精品成人一区二区三区 | 欧美久久久久久久久 | 日本高清视频在线播放 | 国产精品性做久久久久久 | 手机av网 | 欧美日韩精品一区二区 |