Go to top

Trang chủ  » Thiết kế website giá rẻ

Phát hiện lỗ hổng mới trong MySQL

Hãng bảo mật Secunia vừa cảnh báo một lỗ hổng mới trong ứng dụng MySQL, có khả năng cho phép tin tặc xâm hại tới hệ thống lây nhiễm.

Vấn đề phát sinh do hàm "mysql_real_connect()" không thể xác định đúng chiều dài của địa chỉ IP được máy chủ phản hồi. Sai sót này có thể tạo điều kiện cho tin tặc thực hiện các cuộc tấn công tràn bộ đệm và thực thi mã nhị phân trên hệ thống máy tính nạn nhân.

Theo cảnh báo, những trường hợp khai thác thành công đòi hỏi hacker phải có khả năng phải hồi các phúc đáp (reply) DNS "độc hại" khi người dùng MySQL kết nối tới máy chủ.

Lỗ hổng ảnh hưởng tới phiên bản MySQL 4.0.20, và các phiên bản trở về trước. Ngoài ra, các nền tảng Linux và OpenBSD không bị tác động.

Giải pháp:

Lỗ hổng sẽ được giải quyết trong phiên bản MySQL 4.0.21 sắp tới.

Chỉ cho phép các địa chỉ IP tin cậy kết nối tới máy chủ MySQL.

Các tin tức khác:

HP tích hợp phần mềm chống virus cho máy chủ ProLiant

Khai tử hệ điều hành OS/2

Thay PC bằng máy tính mạng để bảo mật

Novell, Red Hat: Xung trận trên chiến trường OS

Bước đầu tiên để bán hàng online

Longhorn không phải là "con bài" để cạnh tranh với Linux

Sẽ có hội thảo chữ ký số-chứng thực điện tử

Một số đặc điểm mới của Windows Vista

Nền tảng của Intel có tại 2/3 trong số 500 siêu máy tính

Ấn Độ lập trung tâm đào tạo phần mềm lớn nhất thế giới

Danh mục

Hãy gọi cho chúng tôi để được tư vấn miễn phí

0989 722 522

TRUNG TÂM PHÁT TRIỂN WEBSITE - ỨNG DỤNG - THIẾT BỊ CHUYÊN NGHIỆP TOPSITE

Địa chỉ: 41/1, Phường Trung Mỹ Tây Quận 12, TP Hồ Chí Minh.
Email: hotro@topsite.vn - info@topsite.vn Tel: 0978.893.678 - 0938 869 787
MSDN/GPĐKKD: 19025687954
MST: 0310368322
Số TK: 0501000001371 tại Ngân Hàng Vietcombank Chi nhánh Vĩnh Lộc
© 2004 - 2014 Copyright. All rights reserved. Bản quyền thuộc về công ty thiet ke web ITECHCO CO.,LTD

Chúng tôi chấp nhận thanh toán qua:

liberty reservengan luongonepaysoha payvisaweb money1web money2paypalpayone