欧美精品一区二区,体育生GAY白袜调教VIDEO,私人影院播放器,色偷偷AV老熟女色欲涩爱

?
內(nèi)容中心
按關鍵字查找
漏洞預警|某國產(chǎn)數(shù)據(jù)庫發(fā)現(xiàn)高危漏洞 可獲取最高權限
作者:安華金和 發(fā)布時間:2017-12-21

日前,由安華金和數(shù)據(jù)庫攻防實驗室(DBSec Labs)提交的達夢數(shù)據(jù)庫漏洞獲得CNVD認證,編號:CNVD-2017-31606,該漏洞的危害級別為“高?!保且粋€典型的提權漏洞,攻擊者可利用該漏洞非法獲取數(shù)據(jù)庫最高權限,進而實現(xiàn)對整個數(shù)據(jù)庫的控制。請廣大用戶及時自查并更新版本,避免發(fā)生數(shù)據(jù)資產(chǎn)損失。

漏洞小卡片

1、數(shù)據(jù)庫所屬廠商:達夢

2、發(fā)現(xiàn)漏洞的數(shù)據(jù)庫版本:DM7 V7.1.6.3_2017.8.8

3、漏洞詳情

漏洞類型:通用軟硬件漏洞

URL:http://not_a_web_vulnerability

威脅程度:高

漏洞ID:CNVD-2017-31606

漏洞危害

CNVD-2017-31606漏洞屬于達夢數(shù)據(jù)庫服務器的越權訪問漏洞,攻擊者可利用漏洞非法獲取擁有數(shù)據(jù)庫最高權限的DBA角色權限,進而實現(xiàn)對整個數(shù)據(jù)庫的控制,包括增、刪、改、查等各類關鍵操作,通過惡意篡改數(shù)據(jù)將造成應用系統(tǒng)癱瘓或直接的經(jīng)濟損失,而獲取數(shù)據(jù)庫中的核心數(shù)據(jù)資產(chǎn)也如囊中取物。

漏洞原理

普通用戶可以在被賦予某系統(tǒng)權限的情況下,在沒有訪問SYSDBA下表權限的情況下,只通過為SYSDBA下的表建立函數(shù)索引的方式,就可以非法獲取DBA權限,進而控制整個數(shù)據(jù)庫。

提醒用戶

1、請直接切斷用戶create any index權限,防止越權操作。

2、此漏洞發(fā)現(xiàn)后,達夢第一時間進行了修復,目前已提供了數(shù)據(jù)庫的版本更新,具體請見達夢官網(wǎng):http://www.dameng.com/service/download.shtml

在為用戶提供高價值數(shù)據(jù)庫安全產(chǎn)品的同時,安華金和一直致力于數(shù)據(jù)庫安全漏洞的研究,并始終堅持以“以攻促防”的技術思路來指導產(chǎn)品研發(fā)和開展數(shù)據(jù)安全業(yè)務。連續(xù)取得在國際數(shù)據(jù)庫漏洞方面的挖掘成果也見證了我國在數(shù)據(jù)庫漏洞研究領域的能力突破,見證了安華金和在國內(nèi)數(shù)據(jù)庫安全領域的技術研究實力。


?
国产精品久久久久无码av色戒| 无码a片| 蜜桃成熟1997| 欧美重囗味sm群虐视频| 先锋影音亚洲中文字幕av| 浓精揉捏奶h女友| 婷婷国产成人精品视频小说| 玩弄人妻少妇500系列视频| 久久午夜无码鲁丝片午夜精品 | 国产精品成人一区二区三区无码| 少妇扒开粉嫩小泬视频| 男女啪啪流出白色液体| 欧美成人一区二区三区| 国产愉拍av免费视频一区| h高潮嗯啊娇喘抽搐视频a片小说| 风韵丰满熟妇啪啪区老熟熟女| 亚洲 欧洲 日产| zoom与牛性胶zoom| 老头猛挺进小雯的体内视频| 被男朋友摸下面流了很多血 | 男人日女人| 和嫂子同居的日子| 国产伦精品一区二区三区不卡| 狠狠cao日日穞夜夜穞| 风雨送春归电视剧全集在线观看| 白嫩白嫩bbwbbwbbw| 张栢芝全套94张未删图| 99久久夜色精品国产亚洲AV卜| 糙汉lvl奶瘾古言| 亚洲精品无码一区二区| 男主骗女主帮她发育h| 性久久久久久| 63歳の熟女セックス| 好吊视频一区二区三区| 蜜臀88AⅤ色欲A片无码| 男男啪啪激烈高潮cc漫画免费| 强制潮喷痉挛受不了了h| 日本不卡一区二区三区| 亲嘴脱内衣内裤摸屁股| 精品无码一区二区三区| 高h喷水荡肉爽文公交车|