欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

MySQL曝中間人攻擊Riddle漏洞可致用戶名密碼泄露的處理方法

 更新時間:2018年01月09日 10:19:02   投稿:mrr  
Riddle漏洞存在于DBMS Oracle MySQL中,攻擊者可以利用漏洞和中間人身份竊取用戶名和密碼。下面小編給大家?guī)砹薓ySQL曝中間人攻擊Riddle漏洞可致用戶名密碼泄露的處理方法,需要的朋友參考下吧

針對MySQL 5.5和5.6版本的Riddle漏洞會經(jīng)由中間人攻擊泄露用戶名密碼信息。請盡快更新到5.7版本。

Riddle漏洞存在于DBMS Oracle MySQL中,攻擊者可以利用漏洞和中間人身份竊取用戶名和密碼。

“Riddle是一個在Oracle MySQL 5.5和5.6客戶端數(shù)據(jù)庫中發(fā)現(xiàn)的高危安全漏洞。允許攻擊者在中間人位置使用Riddle漏洞破壞MySQL客戶端和服務(wù)器之間的SSL配置連接?!甭┒疵枋鰧懙馈!按寺┒词且粋€非常危險的漏洞,因為首先它會影響MySQL – 非常流行的SQL數(shù)據(jù)庫 – 其次會影響SSL連接,根據(jù)SSL的定義,它理應(yīng)是安全的?!?br />

Riddle漏洞的編號為CVE-2017-3305,當(dāng)MySQL 5.5和5.6向服務(wù)器發(fā)送數(shù)據(jù),包括用戶名密碼時,攻擊者可以捕獲它們。

針對5.5.49、5.6.30版本的安全更新并沒有完全修復(fù)漏洞。專家注意到,5.7版本之后以及MariaDB系統(tǒng)沒有受到漏洞影響。

安全研究員Pali Rohár稱,導(dǎo)致Riddle漏洞的原因是之前存在于MySQL數(shù)據(jù)庫中的BACKRONYM漏洞沒有被修復(fù)。Backronym漏洞能在中間人攻擊時用來泄露密碼,即使流量經(jīng)過加密。

“針對穩(wěn)定版本的MySQL 5.5.49和5.6.30的安全更新中添加了在驗證過程完成后對安全參數(shù)的驗證?!薄坝捎趧幼魇球炞C完成后做出的,因此利用Riddle進行中間攻擊再與SSL降級配合,攻擊者就可以竊取登錄數(shù)據(jù)進行身份驗證并登錄到MySQL服務(wù)器,“Rohár寫道。

“有趣的是,當(dāng)MySQL服務(wù)器拒絕驗證用戶時,MySQL客戶端不會報告任何與SSL相關(guān)的錯誤,而是會報告服務(wù)器發(fā)送的未加密的錯誤消息。而這些錯誤消息由中間人攻擊者控制的?!?/p>

專家建議將客戶端軟件更新為MySQL 5.7或MariaDB,因為這些應(yīng)用程序的安全更新是能夠正常工作的。

PoC

作者給出了用Perl寫的PoC腳本。它會在本地3307端口開啟riddle,MySQL服務(wù)器運行在localhost:3306。

在中間人服務(wù)器運行riddle:

$ perl riddle.pl

將MySQL客戶端與riddle連接:

$ mysql --ssl-mode=REQUIRED -h 127.0.0.1 -P 3307 -u user -p password

如果你提供了正確的用戶名密碼,riddle就會連接到服務(wù)器,執(zhí)行SQL語句并輸出:

SELECT COUNT(*) FROM information_schema.TABLES --> 121

MySQL客戶端會收到一條由riddle發(fā)送的錯誤信息:

ERROR 1045 (28000): Access denied: MITM attack

Oracle修復(fù)漏洞不及時

Riddle漏洞在二月份被發(fā)現(xiàn),但是這個漏洞仍然能夠影響到Oracle MySql軟件。

“如果你不是Oracle客戶的話,向他們報告漏洞是沒有用的(即使是與安全相關(guān)的漏洞)。他們可以完全忽視任何報告,如果沒人知道的話,他們會很高興,因此不用修復(fù)漏洞了,“Rohár解釋說。

總結(jié)

以上所述是小編給大家介紹的MySQL曝中間人攻擊Riddle漏洞可致用戶名密碼泄露的處理方法,希望對大家有所幫助,如果大家有任何疑問請給我留言,小編會及時回復(fù)大家的。在此也非常感謝大家對腳本之家網(wǎng)站的支持!

相關(guān)文章

  • MySQL replace into 語句淺析(二)

    MySQL replace into 語句淺析(二)

    這篇文章主要介紹了MySQL replace into 語句淺析(二),本文著重給出了幾個特殊案例分析,需要的朋友可以參考下
    2015-05-05
  • MySQL進階SELECT語法篇

    MySQL進階SELECT語法篇

    從這個基本語法可以看出,最簡單的SELECT語句是SELECT select_list,實際上利用這個最簡單的SELECT語句,你也可以完成許多你期待的功能,首先你能利用它進行MySQL所支持的任何運算,例如:SELECT 1+1,它將返回2;其次,你也能利用它給變量賦值,而在PHP中,運用SELECT語句的這種功能,你就可以自由地運用MySQL的函數(shù)為PHP程序進行各種運算,并賦值給變量。在很多的時候,你會發(fā)現(xiàn)MySQL擁有許多比PHP更為功能強大的函數(shù)。
    2008-04-04
  • MySql登陸密碼忘記及忘記密碼的解決方案

    MySql登陸密碼忘記及忘記密碼的解決方案

    這篇文章主要介紹了MySql登陸密碼忘記的解決方案以及mysql忘記密碼的快速解決方法,非常不錯,具有參考借鑒價值,需要的朋友可以參考下
    2017-03-03
  • MySQL rand()函數(shù)、rand(n)、生成不重復(fù)隨機數(shù)

    MySQL rand()函數(shù)、rand(n)、生成不重復(fù)隨機數(shù)

    MySQL提供了rand()函數(shù)來生成隨機數(shù),包括無參數(shù)rand()和有參數(shù)rand(n)等,文中通過示例代碼介紹的非常詳細,對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2024-11-11
  • 教你自動恢復(fù)MySQL數(shù)據(jù)庫的日志文件(binlog)

    教你自動恢復(fù)MySQL數(shù)據(jù)庫的日志文件(binlog)

    如果MySQL服務(wù)器啟用了二進制日志,你可以使用mysqlbinlog工具來恢復(fù)從指定的時間點開始
    2014-05-05
  • MySQL中不能創(chuàng)建自增字段的解決方法

    MySQL中不能創(chuàng)建自增字段的解決方法

    這篇文章主要介紹了MySQL中不能創(chuàng)建自動增加字段的解決方法,通過本文可以解決導(dǎo)致auto_increament失敗的問題,需要的朋友可以參考下
    2014-09-09
  • SQL通用語法以及分類圖文詳解

    SQL通用語法以及分類圖文詳解

    本書從初學(xué)者的角度出發(fā),由淺入深,循序漸進地介紹了SQL通用語法的相關(guān)知識,下面這篇文章主要給大家介紹了關(guān)于SQL通用語法以及分類的相關(guān)資料,需要的朋友可以參考下
    2022-12-12
  • MySQL遷移KingbaseESV8R2的實現(xiàn)步驟

    MySQL遷移KingbaseESV8R2的實現(xiàn)步驟

    本文主要介紹了MySQL遷移KingbaseESV8R2的實現(xiàn)步驟,文中通過示例代碼介紹的非常詳細,具有一定的參考價值,感興趣的小伙伴們可以參考一下
    2022-02-02
  • mysql判斷字段是否存在的方法

    mysql判斷字段是否存在的方法

    mysql判斷字段是否存在的方法有很多,如使用desc命令、show columns 命令、describe 命令等等,感興趣的朋友可以參考下
    2014-01-01
  • 詳解MySQL中InnoDB的存儲文件

    詳解MySQL中InnoDB的存儲文件

    本篇是一篇關(guān)于MySQL專題知識點的內(nèi)容,詳細講述了InnoDB的存儲文件的相關(guān)內(nèi)容,感興趣的朋友學(xué)習(xí)下。
    2018-02-02

最新評論