Hãng bảo mật Secunia vừa cảnh báo một lỗ hổng mới trong ứng dụng MySQL, có khả năng cho phép tin tặc xâm hại tới hệ thống lây nhiễm.
Vấn đề phát sinh do hàm "mysql_real_connect()" không thể xác định đúng chiều dài của địa chỉ IP được máy chủ phản hồi. Sai sót này có thể tạo điều kiện cho tin tặc thực hiện các cuộc tấn công tràn bộ đệm và thực thi mã nhị phân trên hệ thống máy tính nạn nhân.
Theo cảnh báo, những trường hợp khai thác thành công đòi hỏi hacker phải có khả năng phải hồi các phúc đáp (reply) DNS "độc hại" khi người dùng MySQL kết nối tới máy chủ.
Lỗ hổng ảnh hưởng tới phiên bản MySQL 4.0.20, và các phiên bản trở về trước. Ngoài ra, các nền tảng Linux và OpenBSD không bị tác động.
Giải pháp:
Lỗ hổng sẽ được giải quyết trong phiên bản MySQL 4.0.21 sắp tới.
Chỉ cho phép các địa chỉ IP tin cậy kết nối tới máy chủ MySQL.
Phát hiện lỗ hổng mới trong MySQL
114
Bạn nên đọc
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Tổng hợp phím tắt chơi PUBG và PUBG Mobile trên máy tính
2 ngày -

Lệnh UPDATE trong SQL
2 ngày 1 -

Left 4 Dead 2
-

Cách chèn trích dẫn trong Google Docs
2 ngày -

Cách tải driver Realtek High Definition Audio cho Windows 11
2 ngày -

Stt gọi anh là, cap tán tỉnh gọi anh là, gọi em là cực chất
2 ngày 1 -

Hướng dẫn hủy SMS Banking VietinBank rất đơn giản
2 ngày -

Di chuyển Desktop, Download và Documents sang ổ khác trên Windows 10
2 ngày 3 -

Cách đặt mật khẩu cho máy tính Windows 10, cách đổi mật khẩu Win 10
2 ngày -

Cách tắt nguồn, khởi động lại Samsung Galaxy S22, S21 và S20
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Prompt
Ô tô, Xe máy