Hãng bảo mật Secunia vừa cảnh báo một lỗ hổng mới trong ứng dụng MySQL, có khả năng cho phép tin tặc xâm hại tới hệ thống lây nhiễm.
Vấn đề phát sinh do hàm "mysql_real_connect()" không thể xác định đúng chiều dài của địa chỉ IP được máy chủ phản hồi. Sai sót này có thể tạo điều kiện cho tin tặc thực hiện các cuộc tấn công tràn bộ đệm và thực thi mã nhị phân trên hệ thống máy tính nạn nhân.
Theo cảnh báo, những trường hợp khai thác thành công đòi hỏi hacker phải có khả năng phải hồi các phúc đáp (reply) DNS "độc hại" khi người dùng MySQL kết nối tới máy chủ.
Lỗ hổng ảnh hưởng tới phiên bản MySQL 4.0.20, và các phiên bản trở về trước. Ngoài ra, các nền tảng Linux và OpenBSD không bị tác động.
Giải pháp:
Lỗ hổng sẽ được giải quyết trong phiên bản MySQL 4.0.21 sắp tới.
Chỉ cho phép các địa chỉ IP tin cậy kết nối tới máy chủ MySQL.
Phát hiện lỗ hổng mới trong MySQL
105
Bạn nên đọc
-
5 cách khởi chạy nhanh chương trình trên Windows
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
Shazam kỷ niệm cột mốc bài hát thứ 100 tỷ được nhận dạng cùng nhiều kỷ lục ấn tượng khác
-
Crucial ra mắt mẫu SSD Gen4 NVMe mới giúp Windows khởi động nhanh hơn Samsung, WD
-
Microsoft ngừng hỗ trợ DRM cũ trên Windows Media Player, Windows 7/8, Silverlight
-
Age of Empires Mobile chốt thời điểm ra mắt chính thức trên iOS và Android
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-
Hướng dẫn thay đổi kích thước và vị trí Pagefile trên Windows
Hôm qua -
Cách xem lịch sử đăng nhập Zalo trên điện thoại
Hôm qua -
Cap về sự trưởng thành, stt về sự trưởng thành truyền động lực cho bạn
Hôm qua -
Cách buộc đồng bộ thời gian trong Windows bằng lệnh
Hôm qua -
Cách khắc phục lỗi Kernel Power Error trong Windows 10
Hôm qua -
Có những cách kết nối điện thoại với tivi nào để xem video?
Hôm qua -
Cách tắt làm mới ứng dụng nền iPhone
Hôm qua -
Vô hiệu hóa IPv6 để khắc phục sự cố kết nối Internet trên máy tính Windows
Hôm qua -
Hướng dẫn sử dụng Navigation Pane trong Word 2010
Hôm qua -
Lịch thi đấu SEA Games 31 2022, LTD Sea Games 31
Hôm qua