パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

日本オラクル、MySQLに複数の脆弱性が確認

  • 元記事:I. VULNERABILITY
  • HP:日本オラクル
  • 発表日時 2016/9/12

    MySQLに脆弱性CVE-2016-6662が確認された。MySQL 5.7.15、5.6.33、5.5.52の各系統を含む全バージョンにはリモートからのroot権限での任意のコード実行及び権限昇格が存在し、MySQLから派生したMariaDBやPerconaDBもこれらの脆弱性の影響を受ける。CVE-2016-6662には、ウェブアプリケーションへのSQLインジェクション攻撃や管理ツールのphpMyAdminへのアクセスにより、MySQLの設定ファイル「my.cnf」を改変することにより、リモートからroot権限で任意のコードが実行される恐れがある。PerconaDB及びMariaDBの脆弱性は既に修正プログラムが公開されているが、MySQLの修正プログラムはまだ公開されていない。緩和策として、mysqlユーザーが所有者の設定ファイルがないことを確認し、所有者のルートで使用しないダミーファイルを用意する方法を紹介している。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    あわせて読みたい