訂閱電子報
│
RSS訂閱
│
手機版
全站文章
iT邦幫忙
首 頁
新 聞
技 術
IT管理
研討會
iT邦幫忙
部落格
小7聚樂部
Download
apphome
個資法
新 聞
新 聞 專 題
即 時 新 聞
新 聞 簡 訊
技 術
產 品 報 導
技 術 專 題
IT 書 訊
IT管理
CIO
IT 人 物
專 欄
新 聞 總 覽
業 界 動 態
iThome Online提供免費電子報,現在就訂,最新IT訊息每日寄達。
iThome 每日新聞報
iThome 產品技術報
加入iThome Online會員,立即使用討論區、Blog等服務。
•
免費加入會員
•
登入
/
登出
•
管理會員帳號
•
忘記帳號密碼
•
聯絡客服
•
訂閱周刊
•
讀者服務
•
12' E政府專刊no.6(46)
•
12' 個資法專刊No2(45)
•
12' iTcloud No.2(44)
•
12' e政府專刊No.5(43)
•
12' 個資法專刊(42)
•
11' CIO專刊(41)
•
11' e教育專刊No.3 (40)
•
11' e政府專刊No.4 (39)
•
11'iTcloud專刊(38)
•
10' e教育專刊No.2 (37)
•
10'e政府專刊No.3 (36)
•
09'e政府專刊No.2 (35)
•
09'e教育專刊(34)
•
09'e政府專刊(33)
•
08'企業資安專刊-端點安全防護(32)
•
08'企業採購情報誌(31)
•
07'資訊安全技術應用專刊(30)
•
07' 新世代資料中心專刊(29)
•
07'企業資安技術應用專刊(28)
•
企業採購情報誌'06冬季號(27)
•
企業軟體技術應用專刊(25)
•
企業資安技術應用專刊(24)
MySQL與MariaDB含有密碼漏洞
文/
陳曉莉
(編譯) 2012-06-13
今年5月釋出的MySQL及MariaDB 5.1版皆已修補了該漏洞,但資安研究人員擔心許多系統管理人員可能不知該漏洞的重要性而未更新系統,才詳細說明了該漏洞。
資安研究人員近日發現MySQL與其分支MariaDB等兩大開放源碼資料庫含有密碼漏洞,駭客要是得知該資料庫的特定使用名稱,即使所輸入的密碼錯誤,也有機會通過驗證。
含有安全漏洞的是這兩大資料庫中的memcmp()函數,該函數是用來比較兩個記憶體區塊內的位元組,若相等的回傳值為0。該漏洞源自於假設memcmp()的回傳值一定是介於-127∼127之間,若某些平台的數值設定超過此一範圍,就可能觸發漏洞,因而在memcmp()並非回傳0的情況下,也會將不同的位元組認定為一致。
MariaDB安全協調人Sergei Golubchik指出,由於此一協定採用隨機的字串,因此觸發該漏洞的機率為1/256。若有使用者知道系統內的某個使用者帳號並以其進行連結,那麼他將得以一直輸入各種密碼嘗試取得授權,測試300個以內的密碼只需要數秒,使得密碼保護系統等同於虛設。
今年5月釋出的MySQL及MariaDB 5.1版皆已修補了該漏洞,但資安研究人員擔心許多系統管理人員可能不知該漏洞的重要性而未更新系統,才詳細說明了該漏洞。
雖然有不少MySQL與MariaDB版本受到影響,但讓該函數出錯的重點在於回傳值的設定範圍,而縮小了被波及的規模。目前已知因採用MySQL資料庫而受到影響的Linux作業系統包括64位元的Ubuntu、64位元的OpenSuSE 12.1、Fedora與Arch Linux等。(編譯/陳曉莉)
•
6/20-6/21 Enterprise Cloud EXPO
企業雲資源應用博覽會與企業雲端論壇
•
Tableau 8 研討會 – 最新商業智慧: 視覺化互動分析!把Data變$
•
2013行動企業大挑戰,無線管理新思維 研討會
•
2013 BlackBerry Enterprise Experience Forum-無庸置疑的企業行動化使命
•
2013 BrainShare Technology Forum Asia Pacific Tour
•
2013 Java Developer Day
更多研討會
▼ ADVERTISEMENT ▼
▲ ADVERTISEMENT ▲
最新文章
Opera for Android 推出台灣正式版
(好樣der)
Google Checkout將於今年11月關閉,由Google Wallet完全取代
(好樣der)
美高中女生發明超級電容器,手機20秒充飽電
(好樣der)
05/21 精選五款限時免費軟體-跟健忘的腦袋說掰掰,專業的待辦事項軟體--Checkmark
(Linus)
【開箱】LG 4.7吋旗艦級手機Optimus G,畫面優質、價格平民
(好樣der)
輕觸天堂灣 – Tap Paradise Cove
(超人)
05/20 精選五款限時免費軟體-知名的萬能播放器軟體--Yxplayer Pro
(Linus)
台北住宿趴趴走-台北捷運周邊飯店
(嚕啦)
Google要求微軟撤下Windows Phone Store上具影片下載功能的YouTube程式
(好樣der)
05/17 精選五款限時免費軟體-取代AppShopper的超強限免通知軟體--AppZapp Pro
(Linus)
最新文章
臺灣開發者爆料,Line內藏封鎖大陸敏感字眼機制
(goodplayfun)
Yahoo正式宣布以11億美元買下Tumblr,並承諾不搞砸
(goodplayfun)
【flickr】有沒有這麼誇張....flickr的網路相簿空間免費提升到1TB!
(onlyaway)
華碩推線上購物網,免運費再送千元折價金
(goodplayfun)
日本雅虎2200萬筆使用者ID遭非法存取,向使用者道歉
(goodplayfun)
中國信託網路銀行外洩個資,金管會限一周完成調查
(goodplayfun)
【GC外掛】在Facebook動態中也能輸入隱藏的表情符號--facemoji
(onlyaway)
YouTube每分鐘上傳影片突破100小時,每月造訪者超過10億人
(goodplayfun)
【iThome-IT瑞士刀】好用軟體推薦- iCross交叉查榜系統站長蔡昌富的私房工具
(goodplayfun)
Yahoo準備以11億美元買下Tumblr
(goodplayfun)
最新問答
C語言function 改寫成C#
(elearnet)
急!!asdm無法連至管理介面
(emos)
batch撈檔案,成效不彰
(esc902)
我的電腦無法顯示桌面
(0917653970)
提問的智慧
(richardsuma)
在UNC下快速找到檔案
(esc902)
bat在UNC中批次處理檔案
(esc902)
Blocked because of IPS attacked
(ccchen47)
Intel 的 How Strong is Your Password?
(player)
我要配合資料庫的篩選 , 把server裡面的照片download下來 , 目前查到有一百多筆的店家.....
(getlose)
熱門主題
UltraBoard多功能數位手寫互動板,具備行動記憶,還支援iPad/Windows PC/Mac
(benevotech)
免費線上流程圖、網路架構、wireframe繪圖工具-Cacoo
(app4free)
HDMI最遠的傳輸距離到多少?
(benevotech)
用網線延伸USB2.0可達50M
(benevotech)
最適合懶人使用的防毒軟體-MSE
(app4free)
WMI 語法:所有Windows伺服器事件檢視器前一天的錯誤和警告訊息寫入遠端資料庫
(jojochen)
讓USB2.0&3.0高功率充電與傳資料! 參考文章與新的USB裝置
(benevotech)
跨地管理機房電腦,BENEVO推出BIOS等級IP KVM多電腦切換器
(benevotech)
混搭控制!機架式KVM集中管理 14台PS/2 與 2台USB 電腦
(benevotech)
小型機房管理的好選擇 - USB&PS/2兩種介面都支援的機架型4埠KVM電腦切換器
(benevotech)
電週文化事業版權所有、轉載必究 •Copyright © iThome |
刊登廣告
|
授權服務
|
服務信箱
|
隱私權聲明與會員使用條款
|
關於iThome
|
|