MySQL.mysqld_safe.Config.File.Code.Injection
- 特征库ID:
43006
- 漏洞级别:
危急
- CVE ID:
2016-6662
- 建议的动作:
全部屏蔽
- 受影响的系统:
Windows, Linux, MacOS
- 协议:
TCP
攻击漏洞描述
这表明攻击企图利用Oracle MySQL中的远程代码执行漏洞。
该漏洞是由于处理mysqld_safe使用的配置文件时检查不充分。 远程攻击者可能可以利用它通过精心设计的sql查询在易受攻击的系统上执行任意代码。
影响范围
MySQL版本5.7.15及更早版本
MySQL版本5.6.33和更早版本
MySQL版本5.5.52和更早版本
可能带来的后果
系统危害:远程攻击者可以获得对脆弱系统的控制。
解决办法
目前,我们不知道这个问题的任何供应商提供的修补程序。