安全研究

CVE-2018-2562-2591:MySQL多個安全漏洞

漏洞描述

美(měi)國時(shí)間2017年12月16日,Oracle官方發布安全公告。該次公告修複MySQL服務25個安全漏洞,在這(zhè)些(xiē)安全漏洞中,影響較大(dà)的CVE-2018-2696漏洞,它可以在無需認證的條件下(xià),被遠程利用(yòng)發動拒絕服務攻擊。本次安全公告披露的安全漏洞數量較多,建議(yì)用(yòng)戶關注。根據Oracle官方公告介紹,本次公告修複MySQL的多個遠程安全漏洞,其中CVE-2018-2562及CVE-2018-2591較爲嚴重,可以直接被遠程利用(yòng)發動攻擊。攻擊者可以利用(yòng)漏洞獲取數據、篡改數據或導緻拒絕服務,從(cóng)而影響MySQL服務。

漏洞編号

CVE-2018-2562至2591

漏洞評級

高(gāo)危

影響範圍

MySQL 5.6.x <= 5.6.38

MySQL 5.7.x <= 5.7.20

具體受影響範圍參見安全公告詳情。

修複建議(yì)

Oracle官方已經最新版本,建議(yì)自(zì)建MySQL服務的用(yòng)戶及時(shí)手工(gōng)下(xià)載更新:
MySQL 5.6.39 版本
MySQL 5.7.21 版本
建議(yì)您在版本升級前使用(yòng)ECS快(kuài)照功能(néng)做好(hǎo)數據備份工(gōng)作(zuò),避免升級過程中發生意外(wài)。
對(duì)自(zì)建MySQL服務進行安全加固,如配置安全組策略,禁止3306直接通過外(wài)網訪問,防止被黑客遠程利用(yòng)等。
Copyright © 2019 All Rights Reserved Designed
杭州卓測網絡科技有限公司