欧美精品一区二区,体育生GAY白袜调教VIDEO,私人影院播放器,色偷偷AV老熟女色欲涩爱

?
內(nèi)容中心
按關鍵字查找
某國產(chǎn)數(shù)據(jù)庫發(fā)現(xiàn)超高危漏洞 可能存在重大風險
作者:安華金和 發(fā)布時間:2017-07-19

近日,某國產(chǎn)數(shù)據(jù)庫確認存在一超高危漏洞,可能導致重大安全風險。該漏洞被“國家信息安全漏洞庫”(CNNVD)發(fā)布并得到數(shù)據(jù)庫廠商官方確認,漏洞編號CNNVD-201702-977。

這是目前該國產(chǎn)數(shù)據(jù)庫被確認的唯一超高危漏洞,利用此漏洞可以直接奪取操作系統(tǒng)最高控制權限。

通常,我們按照對數(shù)據(jù)庫的機密性、完整性和可用性的影響程度,對安全漏洞進行等級評定,可分為四個級別:低危-中危-高危-超危,其中,超危和高危漏洞必須及時處理,否則可能造成大規(guī)模系統(tǒng)性風險。這里從幾個維度對本次超危漏洞進行分析,能夠讓大家對此漏洞有全面認識,并采取有效措施防范和補救。

漏洞產(chǎn)生原因

超危漏洞-CNNVD-201702-977主要是由兩部分安全問題共同導致:

1、 在操作系統(tǒng)上數(shù)據(jù)庫賬號應該只能對database_home下的文件進行操作,但該數(shù)據(jù)庫并沒有在這部分做足夠的限制;

2、 數(shù)據(jù)庫會存在一些和操作系統(tǒng)上文件進行交互的函數(shù),這部分函數(shù)的訪問權限處理存在缺陷。

此漏洞的出現(xiàn)正是基于這兩部分的安全問題,入侵者可以通過登錄低權限的數(shù)據(jù)庫賬戶,向操作系統(tǒng)啟動文件夾中植入文件,系統(tǒng)自動啟動該程序,數(shù)據(jù)庫賬戶將直接獲得操作系統(tǒng)的最高控制權。

漏洞危害

當入侵者通過利用該漏洞獲取操作系統(tǒng)最高權限后,可以對操作系統(tǒng)控制下的所有的軟件、應用、數(shù)據(jù)庫等進行控制,可能嚴重影響業(yè)務運轉或造成大規(guī)模數(shù)據(jù)泄露、篡改等事件。更嚴重的是,通過控制一個操作系統(tǒng),可以以此為跳板,對整個局域網(wǎng)發(fā)起網(wǎng)絡攻擊,此操作系統(tǒng)淪為肉雞。

棱鏡門事件之后,國家進一步提出對信息化關鍵基礎設施的國產(chǎn)化號召,去IOE的趨勢蔓延各個行業(yè)。數(shù)據(jù)庫系統(tǒng)作為存儲數(shù)據(jù)資產(chǎn)的核心基礎設施,更應重視。

本次CNNVD對這一超危漏洞的發(fā)布,請用戶予以重視,及時檢查更新,規(guī)避可能導致的大規(guī)模數(shù)據(jù)資產(chǎn)損失。同時,安華金和將持續(xù)關注相關數(shù)據(jù)庫漏洞信息,及時預警通知。


?
香港三日本8a三级少妇三级99| 漫漫漫画免费版在线阅读| 欧美精产国品一二三区别| 粉嫩虎白扒开视频毛女片| 中文精品久久久久人妻不卡 | 伊人色综合久久天天五月婷| 制服 小说 亚洲 欧美 校园| 日本理论片| 亚洲 国产 另类 无码 日韩| 蜜臀av无码久久久久久久| 99精品福利国产在线导航| 性疼痛tube小坳交hd| 人妻换人妻a片爽麻豆| 肉体裸交137大胆摄影| 日产国产亚洲精品系列p| 美女直播全婐APP免费| 国产成人涩涩涩视频在线观看| 亚洲三级| 性调教室高h学校| 亚洲午夜性春猛交XXXX| 图片区小说区激情区偷拍区| 贵州AⅤ熟女和妓女| 被迫穿丁字内裤带着震蛋出门小说| 亚洲欧美自偷自拍另类小说| 我让藏獒×了两个小时的故事| 女学生小嫩嫩裸体视频高清WWW| 中文字幕av人妻一本二本| 国产亚洲精品久久久久久| 国产无套精品一区二区| 成人毛片100免费观看| 少妇粉嫩小泬喷水视频www| 日本一区二区三区| 国产一区二区三区| 大战熟女丰满人妻av| 太大太粗好爽受不了 | 波多野结衣视频| 校花的凌羞辱日记高h女女| 武器a原版| 日韩人妻无码精品无码中文字幕| 连开两个处苞过程| 巜疯狂的少妇4做爰bd|