首页 > 开发 > 综合 > 正文

数据库发布安全修复程序

2024-07-21 02:11:20
字体:
来源:转载
供稿:网友

mysql公司发布了一个安全更新,以修复其客户端-服务器协议中的错误,这些错误可能会让恶意攻击者利用缓冲区溢出的漏洞获得敏感信息。

  这家开放源代码公司本周早些时候发布了其mysql 5.0.21版的更新程序。这次更新是为了解决5.1.9、5.0.20、4.1.18、4.0.26版以及先前版本的数据库服务器软件里的安全漏洞。

  安全研究公司frsirt将这些错误评估为“中等”程度的风险。去年晚些时候推出的mysql 5.0版被认为使用范围广泛。

  frsirt认为,这三个安全漏洞中的一个涉及缓冲区溢出错误,这能够被攻击者用来在用户的系统上执行任意命令。

  另外两个漏洞在输入信息发生验证错误的时候被利用。这些漏洞能够让攻击者从错误信息里获得系统的部分内存。

  • 本文来源于网页设计爱好者web开发社区http://www.html.org.cn收集整理,欢迎访问。
  • 发表评论 共有条评论
    用户名: 密码:
    验证码: 匿名发表