MySQL服務(wù)器現(xiàn)漏洞 密碼幾乎成擺設(shè)
范平 發(fā)表于:12年06月13日 11:51 [轉(zhuǎn)載] 中關(guān)村在線
國(guó)外安全專家現(xiàn)在已經(jīng)確認(rèn),在MySQL和MariaDB系統(tǒng)中存有嚴(yán)重的服務(wù)器漏洞,黑客可輕易繞過密碼進(jìn)入系統(tǒng),密碼幾乎成擺設(shè)。
根據(jù)Rapid7安全專家HD Moore表示,每256個(gè)暴力破解服務(wù)器身份驗(yàn)證控制時(shí)中,就有1個(gè)接受任意密碼組合。該漏洞代碼為CVE-2012-2122,曾經(jīng)在五月發(fā)布的 MySQL 5.1.63和5.5.25版本中就修復(fù)了該漏洞,但是很多服務(wù)器管理員或許尚未意識(shí)到這個(gè)漏洞可能帶來的影響。
在對(duì)170萬臺(tái)公開MySQL服務(wù)器進(jìn)行掃描發(fā)現(xiàn),有超過一半的服務(wù)器(879046臺(tái))遭受此漏洞影響。
以下代碼可被用來獲取用戶名root下的訪問權(quán)限:
\$ for i in `seq 1 1000`; do mysql -u root --password=bad -h 127.0.0.1 2>/dev/null;
done
end
公司簡(jiǎn)介 | 媒體優(yōu)勢(shì) | 廣告服務(wù) | 客戶寄語 | DOIT歷程 | 誠(chéng)聘英才 | 聯(lián)系我們 | 會(huì)員注冊(cè) | 訂閱中心
Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.