Flere fejl i MySQL

Et tysk firma har fundet fejl i MySQL, der kan åbne for denial of service-angreb mod upatchede MySQL-servere. Firmaet opfordrer systemadministratorer til straks at opdatere deres MySQL servere.

Fire fejl i MySQL kan sætte en angriber i stand til at lægge ikke-opdaterede versioner af den populære open-source database-server ned og placere ondsindet kode på servere, der ikke kører den seneste version af MySQL.

Yderligere kan en angriber hacke sig ind i konti uden et kodeord.

Advarslen kommer fra det tyske sikkerhedsfirma e-matters, skriver The Register.

Fire fejl

To af hullerne findes i server-softwaren, og de to andre er i klient-softwaren til databasen.

Den ene af fejlene i klient-softwaren er et buffer-overflow problem. Den anden fejl kan tillade en hacker at skrive \0 i en hvilken som helst adresse i hukommelsen, hvilket kan føre til total blotlæggelse af systemet.

- Alle fejlene åbner for denial of service (DoS) mod MySQL-servere, advarer Stefan Esser fra e-matters.

En opdatering til MySQL har været tilgængelig siden 12. december. Systemadministratorer opfordres til at opgradere til den nye version 3.23.54, der skulle kunne lukke de omtalte huller.

Den seneste udgave af MySQL kan hentes hos MySQL.com




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Brother Nordic A/S
Import og engroshandel med kontormaskiner.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere


AI i det offentlige: Potentiale, erfaringer og krav

Hør erfaringerne med at anvende AI til at transformere og effektivisere processer i det offentlige – og med at sikre datakvalitet, governance og overholdelse af retningslinjer.

27. august 2025 | Læs mere


Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere