MySQL中危中間人攻擊Riddle漏洞
漏洞描述:
Riddle是一個(gè)在Oracle MySQL 5.5和5.6客戶端數(shù)據(jù)庫(kù)中發(fā)現(xiàn)的安全漏洞。允許攻擊者在中間人位置使用Riddle漏洞破壞MySQL客戶端和服務(wù)器之間的SSL配置連接。當(dāng)MySQL5.5和5.6向服務(wù)器發(fā)送數(shù)據(jù),包括用戶名密碼時(shí),攻擊者可以捕獲它們。針對(duì)5.5.49、5.6.30版本的安全更新并沒(méi)有完全修復(fù)漏洞。5.7版本之后以及MariaDB系統(tǒng)沒(méi)有受到漏洞影響。
影響版本:
MySQL 5.5和5.6
漏洞等級(jí):
中危
修復(fù)建議:
升級(jí)MySQL至5.7版本
了解更多
http://securityaffairs.co/wordpress/58019/hacking/oracle-mysql-riddle-vulnerability.html