亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 數據庫 > MySQL > 正文

MySQL曝中間人攻擊Riddle漏洞可致用戶名密碼泄露的處理方法

2024-07-24 13:15:18
字體:
來源:轉載
供稿:網友

針對MySQL 5.5和5.6版本的Riddle漏洞會經由中間人攻擊泄露用戶名密碼信息。請盡快更新到5.7版本。

Riddle漏洞存在于DBMS Oracle MySQL中,攻擊者可以利用漏洞和中間人身份竊取用戶名和密碼。

“Riddle是一個在Oracle MySQL 5.5和5.6客戶端數據庫中發現的高危安全漏洞。允許攻擊者在中間人位置使用Riddle漏洞破壞MySQL客戶端和服務器之間的SSL配置連接。”漏洞描述寫道。“此漏洞是一個非常危險的漏洞,因為首先它會影響MySQL – 非常流行的SQL數據庫 – 其次會影響SSL連接,根據SSL的定義,它理應是安全的。”

Riddle漏洞的編號為CVE-2017-3305,當MySQL 5.5和5.6向服務器發送數據,包括用戶名密碼時,攻擊者可以捕獲它們。

針對5.5.49、5.6.30版本的安全更新并沒有完全修復漏洞。專家注意到,5.7版本之后以及MariaDB系統沒有受到漏洞影響。

安全研究員Pali Rohár稱,導致Riddle漏洞的原因是之前存在于MySQL數據庫中的BACKRONYM漏洞沒有被修復。Backronym漏洞能在中間人攻擊時用來泄露密碼,即使流量經過加密。

“針對穩定版本的MySQL 5.5.49和5.6.30的安全更新中添加了在驗證過程完成后對安全參數的驗證。”“由于動作是驗證完成后做出的,因此利用Riddle進行中間攻擊再與SSL降級配合,攻擊者就可以竊取登錄數據進行身份驗證并登錄到MySQL服務器,“Rohár寫道。

“有趣的是,當MySQL服務器拒絕驗證用戶時,MySQL客戶端不會報告任何與SSL相關的錯誤,而是會報告服務器發送的未加密的錯誤消息。而這些錯誤消息由中間人攻擊者控制的。”

專家建議將客戶端軟件更新為MySQL 5.7或MariaDB,因為這些應用程序的安全更新是能夠正常工作的。

PoC

作者給出了用Perl寫的PoC腳本。它會在本地3307端口開啟riddle,MySQL服務器運行在localhost:3306。

在中間人服務器運行riddle:

$ perl riddle.pl

將MySQL客戶端與riddle連接:

$ mysql/147519.html">mysql --ssl-mode=REQUIRED -h 127.0.0.1 -P 3307 -u user -p password

如果你提供了正確的用戶名密碼,riddle就會連接到服務器,執行SQL語句并輸出:

SELECT COUNT(*) FROM information_schema.TABLES --> 121

MySQL客戶端會收到一條由riddle發送的錯誤信息:

ERROR 1045 (28000): Access denied: MITM attack

Oracle修復漏洞不及時

Riddle漏洞在二月份被發現,但是這個漏洞仍然能夠影響到Oracle MySql軟件。

“如果你不是Oracle客戶的話,向他們報告漏洞是沒有用的(即使是與安全相關的漏洞)。他們可以完全忽視任何報告,如果沒人知道的話,他們會很高興,因此不用修復漏洞了,“Rohár解釋說。

總結

以上所述是小編給大家介紹的MySQL曝中間人攻擊Riddle漏洞可致用戶名密碼泄露的處理方法,希望對大家有所幫助,如果大家有任何疑問請給我留言,小編會及時回復大家的。在此也非常感謝大家對VeVb武林網網站的支持!


注:相關教程知識閱讀請移步到MYSQL教程頻道。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
欧美贵妇videos办公室| 国产成人精品电影久久久| 国产精品你懂得| 色系列之999| 国产91在线播放九色快色| 国产精品一区二区三区免费视频| 亚洲国产精品美女| 久久韩剧网电视剧| 视频直播国产精品| 国产99久久精品一区二区| 成人疯狂猛交xxx| 正在播放欧美视频| 亚洲一区精品电影| 欧美激情中文字幕乱码免费| 久久国产精品视频| 亚洲成人教育av| 久久精品成人一区二区三区| 色综合老司机第九色激情| 日韩精品免费在线视频观看| 久久久av亚洲男天堂| 粉嫩老牛aⅴ一区二区三区| 日韩中文字幕免费视频| 日韩在线播放一区| 久久综合网hezyo| 91沈先生作品| 久久久久久久久久久久久久久久久久av| 成人做爽爽免费视频| 欧美精品国产精品日韩精品| 成人黄色片网站| 日韩亚洲在线观看| 成人亲热视频网站| 亚洲欧美日韩国产中文专区| 精品国产一区av| 亚洲欧美日韩网| 国产精品久久久久久久久久99| 国产成人精彩在线视频九色| 国产精品羞羞答答| 欧美日韩国产在线看| 久久网福利资源网站| 美女精品久久久| 国产亚洲欧洲黄色| 欧美午夜精品久久久久久人妖| 日韩中文字幕视频在线| 国产深夜精品福利| 欧美精品成人在线| 亚洲国产私拍精品国模在线观看| 日韩精品极品在线观看| 久久久久久久久久亚洲| 91精品久久久久久久久久另类| 久久久久久久久久久免费| 亚洲免费一级电影| 91午夜理伦私人影院| 国产欧美日韩专区发布| 亚洲欧美中文日韩在线v日本| www.99久久热国产日韩欧美.com| 97高清免费视频| 欧美高清在线观看| 欧美天堂在线观看| 国产又爽又黄的激情精品视频| 欧美午夜视频在线观看| 久久久精品亚洲| 欧美日韩国产激情| 国产精品中文久久久久久久| 亚洲直播在线一区| 亚洲第一区在线观看| 欧美日韩视频免费播放| 亚洲天堂第二页| 国产精品高潮呻吟久久av黑人| 国产精品十八以下禁看| 欧美影院久久久| 亚洲石原莉奈一区二区在线观看| 亚洲精品国产精品国自产在线| 日韩av片永久免费网站| 国产精品入口福利| 亚洲免费视频在线观看| 国产精品自产拍在线观看中文| 国产69久久精品成人| 亚洲网址你懂得| 欧美精品日韩www.p站| 91极品女神在线| 日韩在线欧美在线国产在线| 欧美噜噜久久久xxx| 国产精品吴梦梦| 国产精品免费久久久久影院| 亚洲黄色在线看| 亚洲精品综合久久中文字幕| 欧美激情一二三| 国产精品一区二区三| 精品国产一区二区三区久久狼黑人| 日本韩国欧美精品大片卡二| 在线成人一区二区| 国产精品久久久久久久久久东京| 日韩麻豆第一页| 日韩欧美在线观看| 视频一区视频二区国产精品| 欧美电影在线免费观看网站| 久久视频在线免费观看| 色偷偷av亚洲男人的天堂| 国产精品综合网站| 欧美影院成年免费版| 日本精品va在线观看| 亚洲美女性生活视频| 国产一区二区色| 亚洲午夜色婷婷在线| 欧美中文字幕在线视频| 亚洲系列中文字幕| 国产精品电影一区| 97视频在线观看网址| 久久久久久久久久国产精品| 国产日韩欧美在线| 亚洲第一中文字幕| 精品免费在线观看| 欧美一区二区三区免费观看| 久久久久久久电影一区| 久久久久久久久网站| 成人激情视频在线观看| 51久久精品夜色国产麻豆| 欧美黑人巨大xxx极品| 欧美巨猛xxxx猛交黑人97人| 欧美黑人一区二区三区| 在线播放日韩专区| 日韩精品中文在线观看| 亚洲精品网址在线观看| 欧美激情一区二区三区久久久| 成人观看高清在线观看免费| 国产97在线亚洲| 九九九久久久久久| 在线电影欧美日韩一区二区私密| 91国产视频在线| 日韩一区视频在线| 日韩女优在线播放| 欧美激情a在线| 日韩在线欧美在线| 麻豆乱码国产一区二区三区| 日韩国产精品一区| 欧美性生交xxxxxdddd| 国产精品久在线观看| 欧美极品xxxx| 欧美成人免费全部观看天天性色| 日韩欧美999| 91精品免费看| 成人在线观看视频网站| 国产精品一区专区欧美日韩| 欧美极品美女视频网站在线观看免费| 91性高湖久久久久久久久_久久99| 亚洲精品wwwww| 久久精品国产欧美亚洲人人爽| 日韩av免费在线播放| 亚洲成年网站在线观看| 亚洲免费中文字幕| 国产精品黄色av| 永久免费毛片在线播放不卡| 久久久久久久久久久国产| 欧美又大又硬又粗bbbbb| 欧美国产精品日韩| 欧美做爰性生交视频| 国产欧美在线看| 在线日韩av观看| 在线精品视频视频中文字幕| 久久精品国亚洲| 久久久久国产一区二区三区| 中文日韩在线视频| 中文国产亚洲喷潮| 欧美国产日韩精品|