MySQL-tietokannassa haavoittuvuuksia

Saksalainen tietoturvayhtiö e-matters GmbH on julkistanut tiedon avoimeen lähdekoodiin perustuvista MySQL-tietokannasta ja asiakasohjelmistosta löydetyistä haavoittuvuuksista.

Hyökkääjä voi aukkojen avulla kohdistaa järjestelmään palvelunestohyökkäyksen tai saada järjestelmä haltuunsa ylläpito-oikeuksilla. Saksalaisen e-mattersin varoituksessa käsitellään kaikkiaan neljää MySQL:n haavoittuvuutta, joista kaksi on löydetty palvelinkomponentista ja kaksi MySQL-asiakasohjelmistosta. Kaikkien haavoittuvuuksien avulla on mahdollista suorittaa palvelunestohyökkäys järjestelmään, jossa haavoittuva komponentti on käytössä.

Vakavimmillaan eri haavoittuvuuksia käyttävä yhdistelmä hyökkäys voi e-mattersin mukaan johtaa kohdejärjestelmän haltuunottoon ylläpitokäyttöoikeuksilla.

Ruotsalainen MySQL AB on julkaissut www-sivuillaan korjaustiedoston aukkojen tukkimiseksi. Myös useat ohjelmistovalmistajat ovat varoitelleet haavoittuvuuksien vaikuttavan omiin ohjelmistoihinsa.

Osion tuoreimmat

Luitko jo nämä?