-
MySQL中危中間人攻擊Riddle漏洞
漏洞描述:Riddle是一個(gè)在Oracle MySQL 5.5和5.6客戶端數(shù)據(jù)庫中發(fā)現(xiàn)的安全漏洞。允許攻擊者在中間人位置使用Riddle漏洞破壞MySQL客戶端和服務(wù)器之間的SSL配置連接。當(dāng)MySQL5.5和5.6向服務(wù)器發(fā)送數(shù)據(jù),包括用戶名密碼時(shí),攻擊者可以捕獲它們。針對5.5.49、5.6.30版本的安全更新并沒有完全修復(fù)漏洞。5.7版本之后以及MariaDB系統(tǒng)沒有受到漏洞影響。 影響版本:MySQL 5.5和5.6 漏洞等級:中危修復(fù)建議:升級MySQL至5.7版本 了解更多http…