Hãng bảo mật Secunia vừa cảnh báo một lỗ hổng mới trong ứng dụng MySQL, có khả năng cho phép tin tặc xâm hại tới hệ thống lây nhiễm.
Vấn đề phát sinh do hàm "mysql_real_connect()" không thể xác định đúng chiều dài của địa chỉ IP được máy chủ phản hồi. Sai sót này có thể tạo điều kiện cho tin tặc thực hiện các cuộc tấn công tràn bộ đệm và thực thi mã nhị phân trên hệ thống máy tính nạn nhân.
Theo cảnh báo, những trường hợp khai thác thành công đòi hỏi hacker phải có khả năng phải hồi các phúc đáp (reply) DNS "độc hại" khi người dùng MySQL kết nối tới máy chủ.
Lỗ hổng ảnh hưởng tới phiên bản MySQL 4.0.20, và các phiên bản trở về trước. Ngoài ra, các nền tảng Linux và OpenBSD không bị tác động.
Giải pháp:
Lỗ hổng sẽ được giải quyết trong phiên bản MySQL 4.0.21 sắp tới.
Chỉ cho phép các địa chỉ IP tin cậy kết nối tới máy chủ MySQL.
Phát hiện lỗ hổng mới trong MySQL
111
Bạn nên đọc
-
Apple chọn Samsung làm nhà cung cấp bộ nhớ chủ lực giữa khủng hoảng nguồn cung
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
Chạy Linux từ ổ USB Flash
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách in file PDF trên máy tính, lap top, điện thoại hoặc máy tính bảng
2 ngày -

'Giấu giếm' hay 'dấu diếm' đúng chính tả
2 ngày -

Cách chặn kết nối Internet phần mềm, ứng dụng Windows 10
2 ngày -

46 Stt mệt mỏi với công việc, cuộc sống
2 ngày -

Code Edward the Man-Eating Train mới nhất và cách nhập
2 ngày 4 -

Điều kiện EXISTS trong SQL Server
2 ngày -

Kết quả xổ số miền Nam (KQXSMN) hôm nay
2 ngày -

Đội hình Song Đấu DTCL mùa 15, Song Đấu TFT mùa 15
2 ngày 1 -

Cách xóa tùy chọn khởi động cũ trong boot menu trên Windows 10
2 ngày -

Hướng dẫn xóa định dạng bảng trong Excel
2 ngày 1
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy