Go to top

Trang chủ  » Thiết kế website giá rẻ

Phát sinh 2 lỗ hổng trong phiên bản MySQL 4.x

Hãng bảo mật Secunia vừa cảnh báo về hai lỗ hổng nghiêm trọng trong phiên bản MySQL 4.x, có thể cho phép tin tặc xâm nhập vào hệ thống bị ảnh hưởng.

Ngoài khả năng tấn công trên, lỗ hổng còn cho phép người dùng cục bộ thực thi một số tác vụ vượt quá quyền hạn cho phép (kiểu tấn công "leo thang đặc quyền"). Cụ thể, hai lỗ hổng được mô tả sơ lược như sau:

1. Một sai sót trong cơ chế xác nhận đầu vào của hàm "udf_init()", thuộc "sql_udf.cc", có thể khiến cho trường "dl" của bảng "mysql.func" không được kiểm tra kỹ lưỡng trước khi được dùng để tải thư viện (library). Lỗ hổng này có thể bị lợi dụng để thao tác trực tiếp lên cơ sở dữ liệu (csdl) quản trị "mysql" thông qua câu lệnh "INSERT INTO" thay vì sử dụng câu lệnh "CREATE FUNCTION".

Theo cảnh báo của Secunia, những trường hợp khai thác thành công có thể cho phép tải thư viện "độc hại" vào csdl. Tuy nhiên, khả năng này đòi hỏi kẻ tấn công phải có quyền "INSERT" và "DELETE" trong csdl.

Ghi chú: Tin tặc có thể khai thác lỗ hổng này từ xa nếu có quyền tạo file cục bộ thông qua câu lệnh "SELECT ... INTO OUTFILE".

2. Câu lệnh "CREATE TEMPORARY TABLE" có thể tạo ra các file tạm (temporary file) không an toàn, cho phép tin tặc dùng file nhị phân để ghi đè lên với quyền MySQL.

Lỗ hổng được xác nhận ảnh hưởng tới phiên bản 4.0.23, 4.1.10 và các phiên bản về trước.

Giải pháp:

- Tải bản nâng cấp MySQL 4.0.24
- Không cấp quyền "CREATE TEMPORARY TABLE" và quyền thao tác lên csdl quản trị "mysql" đối với những người dùng không tin tưởng.

Các tin tức khác:

Internet sex “tái xuất giang hồ”

Nguy cơ Sober.Q tuyên truyền cho phe phát xít

Mỹ tiết lộ mã nguồn hệ thống bầu cử trực tuyến

Nhân lực “cao cấp”: chuyên viên bảo mật

Mozilla nhắm tới thị trường trình duyệt di động

Microsoft công bố mã nguồn Office 2003

MCSE: Chia sẻ file và thư mục trong mạng LAN - Sharing a folder

Nói sai tác giả MS-DOS phải đền 75.000 USD

"Vua thư rác" bị yêu cầu vô hiệu spyware

Google trở thành nhà cung cấp tên miền.

Danh mục

Hãy gọi cho chúng tôi để được tư vấn miễn phí

0989 722 522

TRUNG TÂM PHÁT TRIỂN WEBSITE - ỨNG DỤNG - THIẾT BỊ CHUYÊN NGHIỆP TOPSITE

Địa chỉ: 41/1, Phường Trung Mỹ Tây Quận 12, TP Hồ Chí Minh.
Email: hotro@topsite.vn - info@topsite.vn Tel: 0978.893.678 - 0938 869 787
MSDN/GPĐKKD: 19025687954
MST: 0310368322
Số TK: 0501000001371 tại Ngân Hàng Vietcombank Chi nhánh Vĩnh Lộc
© 2004 - 2014 Copyright. All rights reserved. Bản quyền thuộc về công ty thiet ke web ITECHCO CO.,LTD

Chúng tôi chấp nhận thanh toán qua:

liberty reservengan luongonepaysoha payvisaweb money1web money2paypalpayone