成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Oracle發布關于MySQL服務的重大安全漏洞說明

數據庫 MySQL 數據庫運維
Oracle 官方近日發布安全公告,公告修復 MySQL 服務 25 個安全漏洞,在這些安全漏洞中,影響較大的 CVE-2018-2696 漏洞可以在無需認證的條件下,遠程利用導致拒絕服務攻擊。本次安全公告披露的安全漏洞數量較多,建議用戶關注。

Oracle發布關于MySQL服務的重大安全漏洞說明

Oracle 官方近日發布安全公告,公告修復 MySQL 服務 25 個安全漏洞,在這些安全漏洞中,影響較大的 CVE-2018-2696 漏洞可以在無需認證的條件下,遠程利用導致拒絕服務攻擊。本次安全公告披露的安全漏洞數量較多,建議用戶關注。 

漏洞編號: CVE-2018-2696,CVE-2018-2591,CVE-2018-2562

漏洞描述:

CVE-2018-2562  MySQL 分區未指定的漏洞

漏洞源于 Oracle MySQL 服務器分區組件。影響 5.5.58 及之前版本,5.6.38 及之前的版本,5.7.19 及之前的版本。該漏洞允許低權限通過多種協議對服務器進行拒絕式攻擊,也可以無需授權更新、插入、刪除數據庫中的可以訪問的數據。

MariaDB 分支版本也受該漏洞影響。

CVE-2018-2591  MySQL 分區未指定的漏洞

漏洞源于 Oracle MySQL 服務器分區組件。影響 5.6.38 及之前的版本,5.7.19 及之前的版本。該漏洞允許低權限通過多種協議對服務器進行拒絕式攻擊。

MariaDB 分支版本不受該漏洞影響。

CVE-2018-2696  MySQL: sha256_password 認證長密碼拒絕式攻擊

該漏洞源于 MySQL sha256_password 認證插件,該插件沒有對認證密碼的長度進行限制,而直接傳給 my_crypt_genhash() 用 SHA256 對密碼加密求哈希值。該計算過程需要大量的 CPU 計算,如果傳遞一個很長的密碼時候,會導致 CPU 耗盡。而且該公式 MySQL 的實現中使用 alloca() 進行內存分配,無法對內存棧溢出保護,可能導致內存泄露、進程崩潰,從而可能實現代碼執行。

MySQL <= 5.6.38 和 MySQL <= 5.7.20 受影響。MariaDB 分支版本不受該漏洞影響。

更多信息參考 :http://www.oracle.com/technetwork/security-advisory/cpujan2018-3236628.html

漏洞利用條件和方式:

通過 PoC 直接遠程利用。 

PoC 狀態

未公開 

漏洞影響范圍

具體受影響范圍參見漏洞描述部分。

漏洞檢測

檢查是否使用了受影響版本范圍內的 MySQL 服務。

漏洞修復建議 (或緩解措施)

1. 目前 Oracle 官方已經發布最新版本,建議自建 MySQL 服務用戶及時手工下載更新: 

  • MySQL 5.6.39 版本:https://dev.mysql.com/downloads/mysql/5.6.html
  • MySQL 5.7.21 版本:https://dev.mysql.com/downloads/mysql/5.7.html
  • https://downloads.mariadb.org/

 

2. 建議選擇 MySQL 開源分支 MariaDB,該分支完全兼容 MySQL 并提供更多功能和更好的性能。 

責任編輯:龐桂玉 來源: ITPUB
相關推薦

2011-08-08 15:48:08

2009-10-10 17:40:34

2013-07-31 15:44:51

2016-02-17 16:04:42

2014-07-30 10:29:12

Android系統

2018-05-10 08:40:15

Windows Linux 漏洞

2014-07-30 10:18:51

Android

2013-10-12 10:39:49

2014-12-24 12:34:48

2014-02-25 15:12:07

2013-11-05 16:32:18

搜狗瀏覽器安全漏洞

2020-07-15 10:05:47

微軟瀏覽器Windows

2015-08-28 10:45:25

2009-02-19 13:12:10

勁舞團漏洞久游網

2013-01-14 12:15:51

2022-12-29 07:40:58

2022-06-28 12:14:02

DockerLinux

2025-01-22 09:53:26

2022-07-06 11:50:43

漏洞網絡攻擊

2019-08-26 10:19:39

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 在线小视频| 国产精品美女一区二区三区 | 福利片在线观看 | 国产真实乱对白精彩久久小说 | 在线观看黄色大片 | 免费的色网站 | 国产精品3区 | 国产精品18久久久久久久 | 欧美日韩a | 日韩精品视频中文字幕 | 国产成人精品一区二区三 | 国产精品美女久久久久久久久久久 | 一区二区三区免费网站 | 欧美a区| 91精品国产色综合久久不卡蜜臀 | 色视频在线观看 | 综合激情网 | 激情五月婷婷在线 | 中文字幕国产一区 | 97久久超碰| 欧美精品第三页 | 国产精品国产 | 欧美精品 在线观看 | 91精品久久久久久久久久小网站 | 久久手机视频 | 成人毛片在线观看 | 青青青伊人 | 欧洲亚洲一区二区三区 | 国产一区在线免费观看 | 天天草av | 国产精品久久久久久久久免费桃花 | 一区二区三区高清在线观看 | 欧美精品一二区 | 91av视频在线播放 | 精品久久久久久中文字幕 | 亚洲视频免费在线看 | 中文欧美日韩 | 成人在线观看免费观看 | 国产免费让你躁在线视频 | 久久99精品久久久久子伦 | 妖精视频一区二区三区 |