绿盟科技互联网安全威胁周报2016.27 请关注MySQL远程代码执行漏洞
绿盟科技发布了本周安全通告,周报编号NSFOCUS-16-27,绿盟科技漏洞库本周新增80条,其中高危38条。本次周报建议大家关注持续关注MySQL远程代码执行漏洞CVE-2016-6662,这个漏洞可以拿到Root权限,官方还没有给出补丁。
焦点漏洞
- MySQL远程代码执行漏洞(CVE-2016-6662)
- NSFOCUS ID:34777
- CVE ID:CVE-2016-6662
漏洞点评
MySQL服务器(涵盖5.7、5.6和5.5),包括最新版本存在此漏洞,此外,包括MariaDB和PerconaDB在内的MySQL分支也在影响范围内。攻击者既可以通过本地方式,也可以通过远程方式进行漏洞利用。该漏洞可以允许攻击者远程向MySQL配置文件(my.cnf)注入恶意的环境配置,从而导致以root权限执行任意代码。目前,官方还未发布补丁。请广