Устранены три уязвимости MySQL

Пятница, 14 декабря 2007 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e

Выпущено обновление для open source баз данных MySQL, которое устранило три уязвимости. При определенных обстоятельствах, хакеры могут манипулировать информацией в системной таблице, заменив некоторые ссылки. Дополнительная информация о проблеме на сайте MySQL.org не предоставлялась.

Кроме того, работа сервера может быть нарушена при обработке федеративных таблиц, хранящиеся на другом сервере баз данных, который MySQL запрашивает дистанционно. Если удаленный сервер реагирует меньшим количеством колонок, чем ожидалось, работа локального сервера нарушается.

Помимо этого, в некоторых случаях эксплойт в команде "ALTER VIEW" позволяет хакеру наследовать права предыдущих пользователей на просмотр данных. Недостатки системы безопасности касаются всех версий MySQL, пишет Heise Security. Они были исправлены в версии MySQL Enterprise 5.0.52 [MRU] и MySQL Community Server 5.0.51. Также уязвимости устранены в версиях MySQL 5.1.23 и MySQL 6.0.4.

В дополнение к модернизации системы безопасности, внесен ряд других улучшений.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 435
Рубрика: Hi-Tech


Архив новостей / Экспорт новостей

Ещё новости по теме:

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Архивы новостей за: 2018, 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003