Kritisk sårbarhed i populær database

Open source-databasen Mysql indeholder en kritisk sårbarhed, som kan give ondsindede personer adgang, blot de kan gætte et brugernavn. Dermed er en standardkonfigureret server sårbar, fordi der vil være en administrator med brugernavnet root.

En kritisk sårbarhed i den populære open source-database Mysql kan give ondsindede personer adgang til databasen, oplyser firmaet NGS Software.

Sårbarheden gør det muligt at omgå valideringen af adgangskoder ved at sende en bestemt udformet pakke til serveren.

For at udnytte sårbarheden skal en person kende et gyldigt brugernavn. På en almindeligt konfigureret Mysql-server vil der eksistere en administrator med brugernavnet root.

Dermed kan en hacker sende en speciel pakke til serveren og få adgang udelukkende ved at kende brugernavnet root uden at kende adgangskoden.

Ved at omdøbe standardkontoen root kan man derfor gøre det vanskeligere at udnytte sårbarheden.

- En af forudsætningerne for at udnytte denne sårbarhed er, at man bruger et typisk brugernavn. Men det nytter ikke at omdøbe root til noget andet, som er nemt at gætte, siger Peter Kruse fra sikkerhedsfirmaet CSIS.

Sårbarheden findes i Mysql version 4.1 og frem til 4.1.3, hvor den er rettet. Den er også rapporteret i version 5.0, hvor den dog ligeledes er rettet i den seneste version.

Mysql er en af verdens mest populære databaser, som specielt har vundet stor udbredelse i open source-kredse.

Databasen distribueres under en licens, som gør den gratis for en lang række ikke-kommercielle brugere.

Mange virksomheder benytter dog også databasen, fordi den har opbakning fra et stort korps af udviklere.

Relevant link

Mysql

Læses lige nu

    Annonceindlæg fra Academic Work Denmark A/S

    Accele­rated learning har løst samfund­skri­tiske udfordringer hos vores nordiske naboer

    Med akut mangel på blandt andet IT- og Tech kompetencer er det nødvendigt at gøre op med traditionel uddannelsestænkning.

    Navnenyt fra it-Danmark

    Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

    Jeppe Spanggaard

    Pinksky ApS

    Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

    Dan Toft

    Pinksky ApS

    SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

    Plamena Cherneva

    SAP SuccessFactors Partner Pentos

    Netip A/S har pr. 1. maj 2026 ansat Ida Hyllested Friis som Key Account Manager ved netIP's kontor i Thisted. Hun kommer fra en stilling som Key Account Manager hos Københavns erhvervshus. Nyt job