MySQL服务器现漏洞 密码几乎成摆设

范平 发表于:12年06月13日 11:51 [转载] 中关村在线

  • 分享:
[导读]国外安全专家现在已经确认,在MySQL和MariaDB系统中存有严重的服务器漏洞,黑客可轻易绕过密码进入系统,密码几乎成摆设。

国外安全专家现在已经确认,在MySQL和MariaDB系统中存有严重的服务器漏洞,黑客可轻易绕过密码进入系统,密码几乎成摆设。

根据Rapid7安全专家HD Moore表示,每256个暴力破解服务器身份验证控制时中,就有1个接受任意密码组合。该漏洞代码为CVE-2012-2122,曾经在五月发布的 MySQL 5.1.63和5.5.25版本中就修复了该漏洞,但是很多服务器管理员或许尚未意识到这个漏洞可能带来的影响。

在对170万台公开MySQL服务器进行扫描发现,有超过一半的服务器(879046台)遭受此漏洞影响。

以下代码可被用来获取用户名root下的访问权限:

\$ for i in `seq 1 1000`; do mysql -u root --password=bad -h 127.0.0.1 2>/dev/null;

done

end

[责任编辑:赵航]
咸师
中国企业信息化从90年代初期开始起步,经过20年的发展,许多企业尤其是大中型企业的IT架构已经搭建完毕。但是,中国企业信息化建设有一个非常显著的特点是,IT系统建设是根据企业各个阶段的需求完成,并没有一个整体的规划。这就导致企业各个IT系统是孤立的,各个系统无法有效地连接起来。
官方微信
weixin
精彩专题更多
存储风云榜”是由DOIT传媒主办的年度大型活动。回顾2014年,存储作为IT系统架构中最基础的元素,已经成为了推动信息产业发展的核心动力,存储产业的发展迈向成熟,数据经济的概念顺势而为的提出。
华为OceanStor V3系列存储系统是面向企业级应用的新一代统一存储产品。在功能、性能、效率、可靠性和易用性上都达到业界领先水平,很好的满足了大型数据库OLTP/OLAP、文件共享、云计算等各种应用下的数据存储需求。
联想携ThinkServer+System+七大行业解决方案惊艳第十六届高交会
 

公司简介 | 媒体优势 | 广告服务 | 客户寄语 | DOIT历程 | 诚聘英才 | 联系我们 | 会员注册 | 订阅中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技术有限公司 版权所有.