พบช่องโหว่ร้ายแรงบน MariaDB และ MySQL ซึ่งส่งผลให้ผู้โจมตีนั้นสามารถข้ามผ่านการล็อกอินได้ (bypass authentication) โดยช่องโหว่นี้มีผลกับ MariaDB และ MySQL เวอร์ชัน 5.1.61, 5.2.11, 5.3.5, 5.5.22 และในเวอร์ชันก่อนหน้านี้ด้วย ซึ่งช่องโหว่นี้ได้รับการประกาศเป็น CVE หมายเลข 2012-2122 แล้ว
โดยบั๊กนี้อยู่ที่การ compare password ทำให้ password "อะไรก็ได้" สามารถผ่านได้หมด มีโอกาสเกิดได้ 1 ใน 256 ครั้ง แสดงว่าถ้าล็อกอินถี่ๆ หลายร้อยครั้งจะมีสักครั้งที่ผ่านไปเลยโดยไม่สนใจ password โดยบั๊กนี้ไม่ได้เกิดกับทุก build ตอนนี้คาดว่ามีปัญหาเฉพาะการคอมไพล์ที่ใช้ memcmp เวอร์ชันลินุกซ์เท่านั้น
สำหรับทางแก้นั้นคือการป้องกันการเข้าสู่ตัวฐานข้อมูลโดยตรงจากภายนอกรวมถึงการอัพเดตเวอร์ชันครับ
ที่มา - Seclists via The Hacker News
on
จ๊ากกก Server
Be1con Mon, 11/06/2012 - 21:49
จ๊ากกก Server ตูจะเข้าเจ๊งไหม
พอ!
แหม อุตส่าห์พิมพ์ o ตั้ง 200
inkirby Mon, 11/06/2012 - 22:10
In reply to จ๊ากกก Server by Be1con
แหม อุตส่าห์พิมพ์ o ตั้ง 200 ตัวแน่ะ
กดค้างให้ครบ 3 บรรทัด comment
Be1con Mon, 11/06/2012 - 22:11
In reply to แหม อุตส่าห์พิมพ์ o ตั้ง 200 by inkirby
กดค้างให้ครบ 3 บรรทัด comment box ครับ
ยาวเกินจอ
heart Tue, 12/06/2012 - 01:31
In reply to จ๊ากกก Server by Be1con
ยาวเกินจอ
ถ้ารบกวนผู้อ่านคนอื่นๆ อีก
mk Tue, 12/06/2012 - 10:32
In reply to จ๊ากกก Server by Be1con
ถ้ารบกวนผู้อ่านคนอื่นๆ อีก จะโดนแบนนะครับ
ของผมบั๊กแฮะ -0-
pe3z Mon, 11/06/2012 - 22:14
ของผมบั๊กแฮะ -0-
20
lancaster Tue, 12/06/2012 - 02:07
20 กว่าเครื่องของผมเทสยังไงก็ไม่บั๊กแฮะ
รอดไป
งามไส้เลย
นักโทษประหาร Tue, 12/06/2012 - 09:38
งามไส้เลย แต่ส่วนใหญ่ผมจะทำในส่วน mysql ไม่ให้เข้า login ตรงๆ อยู่แล้วต้องผ่่าน SSL หรือไม่ก็ใช้ service อื่นแทนเข้าไปก่อนที่จะเข้าถึง mysql :)
ตอนนี้คาดว่ามีปัญหาเฉพาะการคอ
panurat2000 Tue, 12/06/2012 - 10:12
เวอร์ชั่น => เวอร์ชัน
แก้ไขแล้วครับ ขอบคุณครับ
pe3z Tue, 12/06/2012 - 11:00
In reply to ตอนนี้คาดว่ามีปัญหาเฉพาะการคอ by panurat2000
แก้ไขแล้วครับ ขอบคุณครับ
จ้ากกกกกกกกกกกกกกกกกกกกกกกกกก
polawing Tue, 12/06/2012 - 10:24
จ้ากกกกกกกกกกกกกกกกกกกกกกกกกกกกกกกกกกกกกกก ธรุกิจอยู่ในความเสี่ยงทันทีแบบไม่รู้ตัว
PostgreSQL: ฉันไม่โดน
doppelganger Tue, 12/06/2012 - 10:31
PostgreSQL: ฉันไม่โดน ฉันไม่แคร์ โฮะๆ //ไม่ใช่แระ --'