Исправлена уязвимость в MySQL

Discussion in 'Мировые новости. Обсуждения.' started by bxN5, 6 May 2006.

  1. bxN5

    bxN5 Elder - Старейшина

    Joined:
    8 Jan 2006
    Messages:
    687
    Likes Received:
    138
    Reputations:
    32
    Как сообщает информационный ресурс BetaNews, вчера компания MySQL, занимающаяся разработкой очень известной "open source" базы данных, выпустила обновление, исправляющее уязвимости в своем более чем популярном продукте. Отмечается, что эти уязвимости могут позволять злоумышленникам атаковать пользователей и похищать их информацию.

    Специалисты из FrSIRT классифицировали эти "дыры" как уязвимости "средней опасности". Как сообщается, одна из них связана с переполнением буфера, что при определенных обстоятельствах может позволить удаленное исполнение кода. При этом еще две уязвимости связаны с работой системы аутентификации и способны предоставить злоумышленнику доступ ко всей информации, загруженной в памяти.
    Вышеописанные проблемы касаются MySQL версий 4.0.26, 4.1.18, 5.0.20 и 5.1.9, а также версий, предшествующих этим релизам.
    [​IMG]
    Источник http://techlabs.by/news/software/9056.html
     
Loading...