少妇尝试黑人粗吊受不了,久久精品免费久精品蜜桃,男受被做哭激烈娇喘gv视频,扒开女人狂c操

?
內(nèi)容中心
按關(guān)鍵字查找
安華金和再次發(fā)現(xiàn)國(guó)際主流數(shù)據(jù)庫(kù)漏洞
作者:安華金和 發(fā)布時(shí)間:2018-10-01

日前,由安華金和數(shù)據(jù)庫(kù)攻防實(shí)驗(yàn)室(DBSec Labs)提交的DB2國(guó)際數(shù)據(jù)庫(kù)漏洞獲得CVE認(rèn)證,編號(hào)為CVE-2018-1685,被收錄于中國(guó)、美國(guó)的國(guó)家漏洞庫(kù)。利用此漏洞,DB2的實(shí)例用戶可以讀取root用戶最高權(quán)限密碼文件,任意讀取系統(tǒng)文件。

這是繼去年安華金和成功挖出兩個(gè)國(guó)際數(shù)據(jù)庫(kù)品牌informix漏洞后,又一新發(fā)現(xiàn),再次見證了安華金和在國(guó)內(nèi)數(shù)據(jù)庫(kù)安全領(lǐng)域的技術(shù)實(shí)力。

 1.png

安華金和數(shù)據(jù)庫(kù)攻防實(shí)驗(yàn)室一直投入對(duì)數(shù)據(jù)庫(kù)的安全漏洞研究工作,多次取得在國(guó)際數(shù)據(jù)庫(kù)漏洞上的研究成果,為國(guó)際數(shù)據(jù)庫(kù)開發(fā)演進(jìn)做出了很大的貢獻(xiàn)。未來(lái),實(shí)驗(yàn)室會(huì)逐步將數(shù)據(jù)庫(kù)漏洞挖掘重點(diǎn)從國(guó)內(nèi)延伸至國(guó)際。

本次挖掘的漏洞已經(jīng)得到IBM確認(rèn),安華金和和攻防實(shí)驗(yàn)室漏洞研究員的名字被展示在其官網(wǎng)的Acknowlegement部分,研究員得到IBM官方感謝與認(rèn)可。安華金和公司鏈接也在IBM 2018答謝專頁(yè)中獲得收錄。

 2.png

漏洞信息

數(shù)據(jù)庫(kù)廠商:IBM

CVEID:CVE-2018-1685

漏洞類型:信息泄漏

威脅程度:CVSS Base Score: 6.2

發(fā)現(xiàn)漏洞數(shù)據(jù)庫(kù)版本:IBM DB2 V9.7, V10.1, V10.5, and V11.1 的Unix系統(tǒng)平臺(tái)  ;IBM DB2 Connect Server

3.png

 


漏洞危害:由于DB2 工具本身需要讀取或修改系統(tǒng)配置文件,所以在某些情況下,需要獲得更高權(quán)限才能操作,而這種權(quán)限的操作一旦被利用,黑客就可以通過(guò)DB2實(shí)例賬戶,精心構(gòu)造參數(shù)來(lái)讀取系統(tǒng)任何文件,甚至獲取系統(tǒng)的關(guān)鍵賬戶信息。

官方修復(fù)建議:用戶通過(guò)通過(guò)Fix Central下載臨時(shí)修復(fù)補(bǔ)丁。具體修復(fù)版本取決于具體的DB2版本,分別是 DB2 V9.7 FP11, V10.1 FP6, V10.5 FP10 和 V11.1.3.3 iFix002.

安華緊急修復(fù)建議:從DB2 10.1版本開始DB2已不會(huì)完全依賴db2cacpy工具的功能,db2cacpy的相同功能可以通過(guò)DB2 配置助手db2ca以及DB2控制中心工具也可以實(shí)現(xiàn)。所以目前可以刪除db2cacpy工具。

了解更多

DBSec Labs

安華金和數(shù)據(jù)庫(kù)攻防實(shí)驗(yàn)室(DBSec Labs)自2010年11月立以來(lái),專注安全攻防技術(shù)研究及漏洞挖掘工作,是我國(guó)一支獨(dú)立的、持久的針對(duì)數(shù)據(jù)庫(kù)安全漏洞、數(shù)據(jù)庫(kù)攻擊技術(shù)模擬和數(shù)據(jù)庫(kù)安全防護(hù)技術(shù)進(jìn)行研究的專業(yè)隊(duì)伍。國(guó)家信息安全漏洞庫(kù)(CNNVD)2017年發(fā)布的最新一批技術(shù)支撐合作計(jì)劃成員名單,安華金和被正式授予CNNVD技術(shù)支撐單位。實(shí)驗(yàn)室始終秉承著“以攻促防”的技術(shù)理念,將研究成果融入到安華金和的數(shù)據(jù)庫(kù)安全產(chǎn)品系列中。不斷挖掘出國(guó)際數(shù)據(jù)庫(kù)漏洞也見證了安華金和在國(guó)內(nèi)數(shù)據(jù)庫(kù)安全領(lǐng)域的技術(shù)研究實(shí)力。

DB2

IBM公司開發(fā)的一套關(guān)系型數(shù)據(jù)庫(kù)管理系統(tǒng)主要應(yīng)用于大型應(yīng)用系統(tǒng),具有較好的可伸縮性,可支持從大型機(jī)到單用戶環(huán)境,應(yīng)用于所有常見的服務(wù)器操作系統(tǒng)平臺(tái)下。憑借著良好的并發(fā)性、穩(wěn)定性、擴(kuò)展性,DB2受到各行各業(yè)的青睞,尤其廣泛應(yīng)用于金融行業(yè), 漏洞的存在可能導(dǎo)致關(guān)鍵業(yè)務(wù)系統(tǒng)的數(shù)據(jù)庫(kù)安全風(fēng)險(xiǎn),請(qǐng)相關(guān)用戶及時(shí)檢查并更新版本。

CVE

國(guó)際著名的安全漏洞庫(kù),也是對(duì)已知漏洞和安全缺陷的標(biāo)準(zhǔn)化名稱的列表,它是一個(gè)由企業(yè)界、政府界和學(xué)術(shù)界綜合參與的國(guó)際性組織,采取一種非盈利的組織形式,其使命是為了能更加快速而有效地鑒別、發(fā)現(xiàn)和修復(fù)軟件產(chǎn)品的安全漏洞。

?
欧美一级特黄大片色视频| 色欲人妻aaaaaaaa无码| 国产精品中文字幕日韩精品| 国产在线无遮挡免费观看| 精品国产一区二区999| 中文字幕不卡欧洲综合公司 | 又色又爽又黄的视频网站| 夜夜草精品久久久久久久| 野花日本视频免费观看3| 如何插逼逼视频| 纯情骚货美女啪啪啪AV| 怡红院怡春院视频免费看| 大鳮吧插入逼里| 深夜男女嘿咻动态邪我粉| 久久久久久免费精品伦理| 男人操女人骚视频686| 十八岁以后免费观看的黄| 亚洲高清中文字幕综合网| 思人把鸡子放在女生b里| 日本一道一区二区免费看| 青娱乐91天天| 人妻少妇一区二区三区视频| 天堂在线天堂新版www| 亚洲超碰碰中文字幕av| 日本一本之道一区高清视频| 国产大白屁股流白浆AV| 大陆精大陆国产国语精品| 狼牙套加粗震动入珠套h| 操一操影院在线午夜激情| 精品91久久久| 91成人国产短视频在线| 日韩欧美一区二区一级电影| 欧美一级特黄大片做受内社| 国产一区二区精品久久80| 免费看午夜福利在线观看| 中文字字幕人妻高清乱码| 亚洲一区二区三区αv电影| 男人带套操女人黄色网站| 国产综合一区二区三区| 日韩在线视频| 日韩人妻无码中文字幕网|