【漏洞通告】MySQL Server 代码执行漏洞安全风险通告
2022-10-31 18:0:23 Author: 嘉诚安全(查看原文) 阅读量:25 收藏

点击上方蓝字关注我们!

漏洞背景

近日,嘉诚安全监测到CNNVD官方发布了MySQL Server 代码执行漏洞的安全风险通告,漏洞编号为:CNNVD-202210-1304(CVE-2022-21600)。

Oracle MySQL是美国甲骨文(Oracle)公司的一套开源的关系数据库管理系统。MySQL Server是其中的一个数据库服务器组件。

鉴于漏洞危害较大,嘉诚安全提醒相关用户尽快下载补丁进行更新,避免引发漏洞相关的网络安全事件。

漏洞详情

通过多种协议进行网络访问的高权限攻击者破坏 MySQL Server。成功攻击此漏洞可导致 MySQL Server 被接管。

危害影响

修复建议

通用修复建议:

根据影响版本中的信息,厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://www.oracle.com/security-alerts/cpuoct2034.html


文章来源: http://mp.weixin.qq.com/s?__biz=MzU4NjY4MDAyNQ==&mid=2247490185&idx=2&sn=9fdf2f0ca21a3511fbc9fd91ac813f75&chksm=fdf6c93fca81402974d87a8dfe4625ad04320a202d307607cc3beeb189cf96db81cb16a73488#rd
如有侵权请联系:admin#unsafe.sh