В Сети появился набор эксплоитов для MySQL

03.12.2012 | 10:37
В Сети появился набор эксплоитов для MySQL
В Full Disclosure опубликован ряд эксплоитов для уязвимостей в системе управления базами данных (СУБД) MySQL версий 5.1.x и 5.5.x. Среди прочего, анонимный пользователь под псевдонимом Kingcope разместил в рассылке несколько инструментов, эксплуатирующих бреши в таких программных продуктах, как FreeSSHd, freeFTPd, IBM System Director и SSH Tectia.

Отметим, что из пяти эксплоитов, предназначенных для MySQL, два позволяют удаленному злоумышленнику вызвать отказ в обслуживании , а также провести проверку наличия имени пользователя . Для успешной эксплуатации трех остальных уязвимостей необходимо иметь учетную запись в СУБД. В этом случае удаленный злоумышленник сможет осуществить повышение привилегий до администратора СУБД, а также выполнить произвольные команды на системе.

Два эксплоита работают на платформах Windows, а еще три предназначены для Linux-систем. По заверениям самого «Kingcope», все инструменты протестированы с последними версиями пакетов MySQL из состава Debian Lenny, SUSE и openSUSE.

Редакция SecurityLab рекомендует своим читателям ограничить доступ к MySQL только для доверенных хостов.
уязвимость, MySQL, эксплойт
По материалам securitylab.ru
Лента новостей: FacebookLiveJournalЯндекс

Комментарии (0)
Оставьте комментарий:CaptchaОбновить проверочный код