Kritisk sårbarhed i populær database

Open source-databasen Mysql indeholder en kritisk sårbarhed, som kan give ondsindede personer adgang, blot de kan gætte et brugernavn. Dermed er en standardkonfigureret server sårbar, fordi der vil være en administrator med brugernavnet root.

En kritisk sårbarhed i den populære open source-database Mysql kan give ondsindede personer adgang til databasen, oplyser firmaet NGS Software.

Sårbarheden gør det muligt at omgå valideringen af adgangskoder ved at sende en bestemt udformet pakke til serveren.

For at udnytte sårbarheden skal en person kende et gyldigt brugernavn. På en almindeligt konfigureret Mysql-server vil der eksistere en administrator med brugernavnet root.

Dermed kan en hacker sende en speciel pakke til serveren og få adgang udelukkende ved at kende brugernavnet root uden at kende adgangskoden.

Ved at omdøbe standardkontoen root kan man derfor gøre det vanskeligere at udnytte sårbarheden.

- En af forudsætningerne for at udnytte denne sårbarhed er, at man bruger et typisk brugernavn. Men det nytter ikke at omdøbe root til noget andet, som er nemt at gætte, siger Peter Kruse fra sikkerhedsfirmaet CSIS.

Sårbarheden findes i Mysql version 4.1 og frem til 4.1.3, hvor den er rettet. Den er også rapporteret i version 5.0, hvor den dog ligeledes er rettet i den seneste version.

Mysql er en af verdens mest populære databaser, som specielt har vundet stor udbredelse i open source-kredse.

Databasen distribueres under en licens, som gør den gratis for en lang række ikke-kommercielle brugere.

Mange virksomheder benytter dog også databasen, fordi den har opbakning fra et stort korps af udviklere.

Relevant link

Mysql

Læses lige nu

    Event: Strategisk It-sikkerhedsdag 2026 - København

    Sikkerhed | København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    20. januar 2026 | Gratis deltagelse

    Politiets Efterretningstjeneste

    Softwareudvikler til PET

    Københavnsområdet

    KMD A/S

    Project & Account Manager

    Københavnsområdet

    KMD A/S

    SAP-arkitekt

    Københavnsområdet

    KMD A/S

    .NET-udvikler

    Nordjylland

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

    Katrine Køpke Rasmussen

    Norriq Danmark A/S

    Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

    Benjamin Terp

    Netip A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

    Thea Scheuer Gregersen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

    Alexander Bendix

    Norriq Danmark A/S