成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

數(shù)據(jù)庫(kù)出現(xiàn)漏洞可獲取用戶ROOT權(quán)限

安全 漏洞
最近正派黑客古輪斯基發(fā)現(xiàn)了這個(gè)漏洞并且報(bào)告給了各大廠商來(lái)修復(fù)在競(jìng)態(tài)條件漏洞的存在,具體存在MySQL、MariaDB和Percona中,可被聯(lián)動(dòng)使用掌控服務(wù)器。同時(shí)可以擁有本地的數(shù)據(jù)庫(kù)檢索功能、可以插入創(chuàng)建權(quán)限的用戶,可利用此漏洞執(zhí)行任意代碼并將自身賬戶權(quán)限提升到系統(tǒng)用戶。系統(tǒng)用戶權(quán)限下,服務(wù)器上所有數(shù)據(jù)的數(shù)據(jù)庫(kù)全部都可以掌握到手,同時(shí)結(jié)合其他補(bǔ)丁的漏洞獲取rootshell。

數(shù)據(jù)庫(kù)是在科技界最流行的產(chǎn)品了,所有大型的科技巨頭都是它們的主要客戶,包括,雅虎、Facebook、谷歌、Netflix、推特、eBay等。

什么是數(shù)據(jù)庫(kù)?

數(shù)據(jù)庫(kù)(Database)是按照數(shù)據(jù)結(jié)構(gòu)來(lái)組織、存儲(chǔ)和管理數(shù)據(jù)的倉(cāng)庫(kù),它產(chǎn)生于距今六十多年前,隨著信息技術(shù)和市場(chǎng)的發(fā)展,特別是二十世紀(jì)九十年代以后,數(shù)據(jù)管理不再僅僅是存儲(chǔ)和管理數(shù)據(jù),而轉(zhuǎn)變成用戶所需要的各種數(shù)據(jù)管理的方式。數(shù)據(jù)庫(kù)有很多種類型,從最簡(jiǎn)單的存儲(chǔ)有各種數(shù)據(jù)的表格到能夠進(jìn)行海量數(shù)據(jù)存儲(chǔ)的大型數(shù)據(jù)庫(kù)系統(tǒng)都在各個(gè)方面得到了廣泛的應(yīng)用。

在信息化社會(huì),充分有效地管理和利用各類信息資源,是進(jìn)行科學(xué)研究和決策管理的前提條件。數(shù)據(jù)庫(kù)技術(shù)是管理信息系統(tǒng)、辦公自動(dòng)化系統(tǒng)、決策支持系統(tǒng)等各類信息系統(tǒng)的核心部分,是進(jìn)行科學(xué)研究和決策管理的重要技術(shù)手段。

最近正派黑客古輪斯基發(fā)現(xiàn)了這個(gè)漏洞并且報(bào)告給了各大廠商來(lái)修復(fù)在競(jìng)態(tài)條件漏洞的存在,具體存在MySQL、MariaDB和Percona中,可被聯(lián)動(dòng)使用掌控服務(wù)器。同時(shí)可以擁有本地的數(shù)據(jù)庫(kù)檢索功能、可以插入創(chuàng)建權(quán)限的用戶,可利用此漏洞執(zhí)行任意代碼并將自身賬戶權(quán)限提升到系統(tǒng)用戶。系統(tǒng)用戶權(quán)限下,服務(wù)器上所有數(shù)據(jù)的數(shù)據(jù)庫(kù)全部都可以掌握到手,同時(shí)結(jié)合其他補(bǔ)丁的漏洞獲取rootshell。

[[176144]]

用戶在訪問(wèn)數(shù)據(jù)庫(kù)時(shí)是非常危險(xiǎn)的,利用這些漏洞可以獲得數(shù)據(jù)庫(kù)訪問(wèn)權(quán)限。也可利用這些漏洞來(lái)將權(quán)限提升至上帝模式。

[[176145]]

漏洞使受影響數(shù)據(jù)庫(kù)具備低權(quán)限的本地用戶,提權(quán)為數(shù)據(jù)庫(kù)系統(tǒng)用戶,進(jìn)行執(zhí)行惡意代碼的上帝模式,將使攻擊者獲取數(shù)據(jù)庫(kù)服務(wù)器上數(shù)據(jù)庫(kù)的訪問(wèn)權(quán)。該漏洞如果獲取到的權(quán)限級(jí)別,與其他漏洞疊加,將mysql用戶升至root用戶,攻擊者就開(kāi)啟了服務(wù)器的上帝模式了。這是很可拍的威脅。

[[176146]]

科達(dá)物德·古輪斯基還描述了未打補(bǔ)丁的系統(tǒng),獲取完整控制權(quán)的顯示過(guò)程。

所以IT管理員們盡早打上補(bǔ)丁,防止將來(lái)的新一波漏洞攻擊。

不能立即打上補(bǔ)丁的IT管理員們,可關(guān)閉數(shù)據(jù)庫(kù)服務(wù)器配置中的符號(hào)關(guān)聯(lián),在my.cnf中令symbolic-links=0,這樣就可以了。

責(zé)任編輯:未麗燕 來(lái)源: 中關(guān)村在線
相關(guān)推薦

2012-12-27 15:05:19

2021-07-21 20:24:29

Linux內(nèi)核漏洞權(quán)限

2009-12-02 10:15:49

2015-05-07 10:48:32

2024-12-17 16:09:36

2024-10-23 15:58:17

2009-12-04 19:29:33

2024-12-26 16:53:50

2022-12-05 14:55:39

2010-06-28 10:06:09

SQL Server數(shù)

2021-07-22 16:09:02

漏洞WindowsLinux

2025-05-13 08:28:00

漏洞終端安全系統(tǒng)安全

2021-12-26 09:20:41

APP權(quán)限移動(dòng)應(yīng)用

2021-01-27 17:24:27

密碼root權(quán)限漏洞

2016-01-27 14:21:39

2021-01-28 15:14:28

LinuxSudo漏洞Root

2025-06-11 09:18:13

2013-07-11 09:51:15

2025-04-15 06:30:00

黑客漏洞網(wǎng)絡(luò)安全

2010-03-03 14:17:02

Linux內(nèi)核
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 欧美阿v | 一区二区高清 | 九九免费视频 | 欧美a级成人淫片免费看 | 成人网av | 黄色av一区 | 伊人狠狠 | 在线观看一区 | 欧美激情视频一区二区三区在线播放 | 一级做a爰片性色毛片视频停止 | 春色av| 久久不卡 | 国产视频一区在线 | 一区二区三区在线免费观看 | 久久极品 | 最新免费av网站 | 一级大片 | 成人免费视频网站在线观看 | 精品美女视频在线观看免费软件 | 中文在线一区二区 | 超碰日本 | 永久av | h视频在线免费观看 | 免费精品视频 | 欧美一区二区 | 夜夜摸天天操 | 97久久国产 | 国产999精品久久久 午夜天堂精品久久久久 | 精品一区在线免费观看 | 毛片免费在线 | 91精品国产综合久久久久久丝袜 | 国产三级网站 | 黄色免费在线观看网址 | 亚洲精品日日夜夜 | 精品综合久久 | 亚洲国产精选 | 日韩精品久久久久久 | 久久久精品视频免费看 | 亚洲国产成人精品女人久久久 | 久久无毛 | 国产ts人妖系列高潮 |