город Николаев

ГЛАВНАЯ
  ИНФО  


  • история города
  • карта Николаева
  • транспорт
  • гостиницы
  • банки | курсы
  • ВУЗы
  • кинотеатры
  • сауны, бани

  • НОВОСТИ
       
  • Николаев
  • все
  •  
      РАЗДЕЛЫ  


  • работа
  • знакомства
  • гороскоп
  • погода
  • ТВ-программа
  • пользовательский архив
  •  
     
     
     
    Н
    О
    В
    О
    С
    Т
    И

    В СУБД MySQL найдены три уязвимости

    дата: 14.03.05 17:39 рубрика: безопасность
    В СУБД MySQL найдены несколько уязвимостей, которые теоретически могут использоваться злоумышленниками с целью получения несанкционированного доступа к системе и повышения уровня собственных привилегий. Первая проблема связана с обработкой временных файлов при использовании функции "CREATE TEMPORARY TABLE". Атакующему необходимо создать символическую ссылку из файла базы данных на временный файл, затем запустить клиентское приложение и сформировать временную таблицу. Результатом подобных действий может стать повышение уровня прав локального пользователя. Кроме того, авторизованный пользователь может выполнить произвольный вредоносный код на компьютере-жертве при помощи команды "CREATE FUNCTION". В этом случае злоумышленнику необходимо обладать правами на использование команд "INSERT" и "DELETE" в административной базе данных MySQL. Наконец, последняя из найденных дыр связана с некорректной обработкой названий директорий в функции "udf_init()" модуля "sql_udf.cc". Брешь позволяет авторизованному пользователю выполнить произвольные деструктивные операции на уязвимой машине из локальной подсети. Дыры, охарактеризованные как низко опасные, содержатся в СУБД версий до 4.0.24 и до 4.1.10a. Заплатки для всех уязвимостей уже выпущены и доступны для загрузки на веб-сайте разработчиков.
    relib.com
      120x600  
     

    Другие новости рубрики

    Yahoo атаковали хакеры из Украины (11.01.14 18:55)
    Топ-менеджер Google назвал страну, представляющую наибольшую IT-угрозу (04.02.13 18:51)
    ArsTechnica: даже 16-значный пароль в наше время нельзя считать безопасным (22.08.12 20:41)
    В 2011 году злоумышленники украли у пользователей Android более миллиона долларов (17.12.11 15:49)
    Ученые показали, как с помощью iPhone 4 украсть пароль, вводимый в компьютер (21.10.11 10:41)
     


     
    468x60
     
         
    +nikinfo.net не несет ответственности за содержание информации, которую размещают пользователи ресурса.
    nikinfo - Николаевский информационный портал © 2006-2025