PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Sicherheitslücken in MySQL


Snyper
06.07.2004, 16:23
ist da schon was näheres bekannt ?

In der weit verbreiteten Datenbank MySQL wurden zwei Security-Schwachstellen festgestellt. Unter anderem ist es möglich, sich ohne Passwort anzumelden.

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor zwei Sicherheitslücken in der populären Open-Source-Datenbank MySQL. In einer vom Warn- und Informationsdienst CERT-Bund verschickten E-Mail wird das Risiko durch die Fehler als «hoch» eingestuft.

Zugriff ohne Passwort
Die Lücken treten in den Versionen 4.1.0 bis 4.1.2 sowie in frühen Versionen von 5.0 auf und erlauben es Hackern, den Passwortschutz der Datenbank zu umgehen, so dass sie ohne das Passwort zu kennen, Zugriff auf die Daten erhalten sowie beliebige Programmcodes ausführen können. Ein gültiger Benutzername muss dem Angreifer allerdings bekannt sein.
Quelle : Netzzeitung http://www.netzeitung.de/internet/294519.html

Greets

AlphaWolf
06.07.2004, 16:29
Ich hab noch Version 3 aber wer macht sich denn bittschön ne Alpha Version von 5 drauf?

Odysseus
07.07.2004, 15:12
Da das MySQL 4.1.x und 5.x betrifft, kann es uns ja ziemlich egal sein. Zur Not einfach downgraden, wenn man tatsächlich ne instabile Beta/Alpha benutzt.
Schlimmer wäre es, wenn 3.23 oder 4.0 betroffen wären!

Ne Beta Version hat irgendwie das "Recht", buggy zu sein - auch wenn es niemals gute Publicity ist ... :rolleyes: