漏洞描述:
漏洞編號(hào):CVE-2016-6662與CVE-2016-6663,攻擊者可以遠(yuǎn)程和本地利用漏洞ROOT權(quán)限執(zhí)行代碼,完全控制MySQL數(shù)據(jù)庫(kù)。攻擊者僅需有FILE權(quán)限即可實(shí)現(xiàn)ROOT提權(quán),進(jìn)而控制服務(wù)器。
漏洞編號(hào):CVE-2016-6662與CVE-2016-6663,攻擊者可以遠(yuǎn)程和本地利用漏洞ROOT權(quán)限執(zhí)行代碼,完全控制MySQL數(shù)據(jù)庫(kù)。攻擊者僅需有FILE權(quán)限即可實(shí)現(xiàn)ROOT提權(quán),進(jìn)而控制服務(wù)器。
影響版本:
<=5.7.15
<=5.7.15
漏洞等級(jí):
高危
高危
修復(fù)建議:
1、0Day漏洞暫無(wú)廠商修復(fù)方案。臨時(shí)緩解方案:確保MySQL配置文件不在mysql用戶手中,并建立root權(quán)限、不使用的、偽裝的my.cnf文件。
2、使用百度云加速WAF防火墻,實(shí)時(shí)更新策略進(jìn)行防御。
3、添加網(wǎng)站至云觀測(cè),及時(shí)了解網(wǎng)站組件突發(fā)/0day漏洞。
1、0Day漏洞暫無(wú)廠商修復(fù)方案。臨時(shí)緩解方案:確保MySQL配置文件不在mysql用戶手中,并建立root權(quán)限、不使用的、偽裝的my.cnf文件。
2、使用百度云加速WAF防火墻,實(shí)時(shí)更新策略進(jìn)行防御。
3、添加網(wǎng)站至云觀測(cè),及時(shí)了解網(wǎng)站組件突發(fā)/0day漏洞。