Sinnvolles MySQL-Update?

Begonnen von Okimen, 05 Mai 2006, 14:36:08

⏪ vorheriges - nächstes ⏩

0 Mitglieder und 1 Gast betrachten dieses Thema.

Okimen

Hallo,
auf der Streife durch das Internet habe ich folgenden Beitrag in der Computerwoch gefunden, und wollte ihn mal posten, um a) andere zu informieren und b) um zu erfahren ob das wirklich Sinnvoll ist.
Danke für eure Antwort!

LG Dirk

Das Update 5.0.21 soll Sicherheitslücken beheben, die einem Advisory des French Security Incident Response Team (FrSIRT) zufolge sowohl die MySQL-Releases 4.0.26, 4.1.18, 5.0.20 und 5.1.9 als auch frühere Versionen der Datenbank betreffen. Nach Angaben der Security-Experten könnten Angreifer die als "moderat" eingestuften Fehler sowohl aus der Entfernung als auch lokal ausnutzen, um Systeme zu beeinträchtigen oder sich Zugriff auf kritische Daten zu verschaffen. Eine der Schwachstellen, die auf einen Buffer-Overflow-Error in dem Skript "sql_base.cc" zurückzuführen sei, könne zugriffsberechtigten Angreifern dazu dienen, beliebige Befehle auszuführen, so die Mitteilung. Die beiden anderen Fehler wiederum basieren auf Irrtümern bei der Input-Validierung sowohl in der Datei als auch dem Skript "sql_parse.cc" und lassen sich laut FrSIRT ausnutzen, um Teile des Speichers in Error-Messages offen zu legen. Details zu dem Fix lassen sich auf der MySQL-WebSite abrufen. (kf)

Quelle:http://www.computerwoche.de/nachrichten/575842/?ILC-RSSFEED&feed=575842%20rssnews

jubilee

Ja, hat seinen Grund, das das Gefährdungspotential nur moderat gesetzt ist.
Man sollte beizeiten updaten, braucht sich aber nicht gleich verrückt machen lassen.
MfG

Okimen

Hallo Jubilee,

das tut gut zu lesen.
Gerade wenn man auf einem Gebiet nicht so bewandert ist, dann tut das richtig gut erfahrene Meinungen zu hören.

Schönes Wochenende!

VG Dirk