Huller i MySQL

Der er fundet fire huller i den kendte open source-database MySQL. Det ene hul kan give angribere fuld adgang over en server.

Indhold

Fire huller i den svenske open source-database MySQL kan give angribere fuld kontrol over databaseserveren, eller give mulighed for at iværksætte angreb på maskiner med MySQL-klientsoftware. Hullet er fundet af det tyske sikkerhedsfirma E-matters.

To af hullerne befinder sig i server-softwaren, og de andre to huller befinder sig i klient-softwaren til databasen.

Alle fire huller giver mulighed for Denial-of-Service angreb mod de komponenter, som fejlene befinder sig i, og et af hullerne kan give angribere adgang som root-bruger, altså administrator, af databasen.

Hullerne blev opdaget 3. december, og 12. december udsendte MySQL AB, firmaet bag databasen, en rettet udgave med versionsnummeret 3.23.54.

MySQL AB opfordrer alle brugere af databasen til at opdatere til den nye version, som kan downloades fra firmaets website.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Brother Nordic A/S
Import og engroshandel med kontormaskiner.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Send dine legacysystemer på pension og invitér standardløsninger indenfor

Legacysystemer er rygraden i mange organisationers it-infrastruktur, men før eller siden er det tid til at sige farvel og skifte til en eller flere standardløsninger. Vi udforsker scenarier og muligheder, der gør det muligt at rykke videre. Hvad er businesscasen? Hvilke krav stiller skiftet til din forretning og jeres processer? Hvordan

08. oktober 2024 | Læs mere


Dynamics 365 & Business Central - AI og branchemoduler

Udforsk, hvordan du kommer godt i gang med Business Central, får hjælp til at tilpasse platformen til dine behov og får mest ud af din ERP-løsning med begrænsede ressourcer.

23. oktober 2024 | Læs mere


Årets CISO 2024

Vær med når Computerworld, Dansk Erhverv og Rådet for Digital Sikkerhed tager temperaturen på trusselslandskabet lige nu, og giver dig overblikket over de nyeste trusler, de mest aktuelle tendenser og de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

24. oktober 2024 | Læs mere