写点什么

MySQL 曝设计缺陷,多家公司被窃取文件

  • 2019-01-22
  • 本文字数:720 字

    阅读完需:约 2 分钟

MySQL曝设计缺陷,多家公司被窃取文件

近日,MySQL 被曝出存在设计缺陷,该缺陷允许恶意 MySQL 服务器攻击访问连接的客户端,并从中获取读取权限窃取文件。


据相关报道称,该设计缺陷可用于从配置不当的 Web 服务器(允许连接到不受信任的服务器)或数据库管理应用程序中检索敏感信息,而导致这一风险的原因在于 LOCAL 修饰符使用的 LOAD DATA 语句,在 MySQL 文档中被引用为安全风险。


正常情况下,客户端可以通过 LOADDATA 语句向 MySQL 服务器发送接收文件传输的请求,但是恶意服务器会响应 LOADDATA 语句,并获取客户端具有读取权限的文件。同样,该攻击也适用于 Web 服务器,它可以充当客户端连接到 MySQL 服务器,攻击者可以利用该漏洞窃取/etc/passwd 文件,该文件保存用户帐户记录。虽然只有在服务器知道文件完整路径的情况下,攻击者才能获得文件,但是还可以通过“/proc/self/environ”来获取正在运行进程的环境变量,并从中得到主目录和有关内部文件夹架构的详细信息。


如何解决这个问题呢?MySQL 文档中是这样写道的:“补丁服务器实际上可以用文件传输请求来回复任何语句,不仅仅是加载本地数据,所以想要真正解决问题,办法只有一个,客户端不要连接到不受信任的服务器上。”


Reddit 中出现了一篇关于 MySQL 恶意服务器的讨论内容,有用户称,攻击者仔细研究了利用此缺陷可攻击的场景,其中窃取 SSH 密钥和加密货币排在其中。据悉,Magecart 攻击已经利用该缺陷拦截了多个站点的支付交易,已知被攻击的公司包括 Newegg Inc., the Infowars Store, Cathay Pacific Airways Ltd., British Airways, Ticketmaster Entertainment Inc.和 Oxo International Ltd。


参考链接:https://siliconangle.com/2019/01/21/mysql-database-management-vulnerability-opens-door-data-theft/


2019-01-22 18:458270
用户头像

发布了 34 篇内容, 共 29.3 次阅读, 收获喜欢 58 次。

关注

评论

发布
暂无评论
发现更多内容

告别传统运维繁琐:OpsPilot 对话式交互让 K8s 集群管理更轻松

嘉为蓝鲸

k8s 智能运维 #WeOps OpsPilot

可扩展性、去中心化和安全性能否共存?Polkadot 已找到答案!

One Block Community

什么是抖动以及如何使用抖动缓冲区来减少抖动?

腾讯云音视频

WebRTC 实时音视频 抖动

微擎钻石投票系统:一站式打造高效投票活动平台

微擎应用市场

跨国视频会议总断线?教你这3个实用方法

Ogcloud

跨国网络 跨国网络专线 国际网络 跨国视频会议

小度智能屏mini发布:家居颜值实力派,智能交互让生活更“简单”

科技大数据

作为开发者,我被提示词管理逼疯后,动手做了个「AI 管家」

龙正哲

金融 CDP 进化论:实时用户画像如何倒逼 OLAP 架构升级?

镜舟科技

OLAP 金融行业 CDP StarRocks 数据时效性

长三角安防年度盛会—2025杭州安防产品展会(浙江安博会)

AIOTE智博会

安防展 安博会 浙江安博会 杭州安博会

SpringAI-RC1正式发布:移除千帆大模型!

王磊

JAM 协议能否成为区块链行业标准?听听 JAM 开发团队怎么说!

One Block Community

【ITSM运营】问题管理全景图:从识别到复盘的闭环优化体系

嘉为蓝鲸

AIOPS ITSM 智能运维

深入解析金仓数据库的模式:创建、管理与应用

金仓技术

KingBase 金仓数据库

SD-WAN怎么实现企业海外网络访问?

Ogcloud

SD-WAN 企业组网 海外网络加速 海外网络访问 海外网络连接

Timer-XL 时序大模型论文入选 ICLR 2025,通用与时序场景性能均达到领先水平

Apache IoTDB

开源之夏开启!TDengine 出题,等你来挑战

TDengine

tdengine 时序数据库 数据库、

kubernetes service 原理精讲

电子尖叫食人鱼

Kubernetes 容器

校验参数的6大神功!

不在线第一只蜗牛

参数

详解中间件

量贩潮汐·WholesaleTide

中间件 js

KING大咖成就计划第四季重磅启幕!资深研发天团揭秘融合数据库平替奥秘

金仓技术

KingBase 金仓数据库

智元Genie Sim Benchmark来袭!逼真环境,多样任务,仿真评测新晋神器!

AgiBot World

机器人 具身智能 智元机器人

时序数据库 TimechoDB v2.0.3 发布 | 支持元数据导入导出脚本适配表模型等功能

Apache IoTDB

RocketMQ高级使用

量贩潮汐·WholesaleTide

RocketMQ

从被动响应到主动预防:AI驱动下的运维流程革命

嘉为蓝鲸

AIOPS 智能运维 DeepSeek

天润融通重磅亮相AWS香港峰会,阐述“业务专家 + AI员工”新模式

天润融通

YashanDB|yasboot 执行 cluster status 命令失败的处理办法

数据库砖家

数据库

当行业还在谈论 DePIN 叙事,peaq 已实现机器地址 789% 的爆发式增长!

One Block Community

Xcavate 上线 Polkadot |开启 Web3 房地产投资新时代

One Block Community

埃文科技大模型领域研究再获突破!两篇创新论文入选国际顶会KDD 2025

郑州埃文科技

大模型

YashanDB|yasql 使用 as sysdba 登录失败的排查思路

数据库砖家

数据库

MySQL曝设计缺陷,多家公司被窃取文件_开源_甜梨_InfoQ精选文章