日韩无码专区无码一级三级片|91人人爱网站中日韩无码电影|厨房大战丰满熟妇|AV高清无码在线免费观看|另类AV日韩少妇熟女|中文日本大黄一级黄色片|色情在线视频免费|亚洲成人特黄a片|黄片wwwav色图欧美|欧亚乱色一区二区三区

RELATEED CONSULTING
相關咨詢
選擇下列產品馬上在線溝通
服務時間:8:30-17:00
你可能遇到了下面的問題
關閉右側工具欄

新聞中心

這里有您想知道的互聯網營銷解決方案
MySQLSSL/TLS連接存在安全漏洞可遭中間人攻擊

由于客戶端在連接MySQL時SSL選項使用不當,將可能引起中間人攻擊。該漏洞將導致數據庫通信數據以明文形式在網絡上傳輸。

專注于為中小企業(yè)提供網站設計制作、成都網站建設服務,電腦端+手機端+微信端的三站合一,更高效的管理,為中小企業(yè)寧晉免費做網站提供優(yōu)質的服務。我們立足成都,凝聚了一批互聯網行業(yè)人才,有力地推動了1000多家企業(yè)的穩(wěn)健成長,幫助中小企業(yè)通過網站建設實現規(guī)模擴充和轉變。

漏洞詳情

這個漏洞與客戶端的”–ssl”選項有著很大關系,這個選項在受影響的版本中處于”建議使用”的級別。因此,當客戶端嘗試和服務器端進行初始化SSL/TLS連接時,將不會要求使用這一選項。這就幫助MITM攻擊者輕易地去除了SSL/TLS保護。

這個問題同樣影響到了SSL客戶端的其它SSL選項上(比如’—ssl-xxx’)。Oracle MySQL的技術產品主管也在blog中對“–ssl”問題進行了具體的說明。

即使服務器選擇了”REQUIRE SSL”選項,MitM攻擊者仍可以代理的角色出現在客戶和服務器之間。這就使得他可以對客戶和代理之間的連接進行降級,從而使其間的MySQL流量處于未加密狀態(tài),盡管代理和服務器端之間的流量處于加密狀態(tài)。

目前該漏洞已被標定為 CVE-2015-3152 (針對MariaDB 和Percona),另外有人指出這一漏洞和數年前ssltrip攻擊有很多相似之處。

影響范圍

MySQL 5.7.3以前的版本,C開發(fā)環(huán)境下的客戶端庫

Connector/C(libmysqlclient)、MariaDB 和 Percona服務器。

安全建議

升級MySQL到5.7.4以后的版本,對應相關的庫及時的打補丁,使用“REQUIRE X509”選項,使用SSH隧道等。


網頁題目:MySQLSSL/TLS連接存在安全漏洞可遭中間人攻擊
文章網址:http://m.5511xx.com/article/dhgccdc.html