Parches y Actualizaciones

Vulnerabilidad de MySQL podría crear denegación de servicio

Vulnerabilidad de MySQL podría crear denegación de servicioNo se agregaron TAGs a este Post

Se ha detectado una vulnerabilidad en el popular gestor de base de datos Open Source MySQL, la cual podría provocar una denegación de servicio en el ordenador afectado, es decir, un ataque remoto que podría dejar sin un servicio o recurso informático específico a un ordenador o una red completa, consumiendo todo el ancho de banda o sobrecargando los recursos del equipo.

alt

 


 


 

 

 

 


El origen de la vulnerabilidad radica en el manejo y tratamiento de distintos tipos de comandos Alter Database, es por esta razón que un atacante que posea permisos Alter, puede incluso cambiar el nombre del directorio del sistema para utilizarlo como directorio de la base de datos y de esta manera, neutralizar o dejar inhabilitado todo el sistema.

Las versiones de MySQL que presentan esta vulnerabilidad son las anteriores a la 5.1.48, 5.5.5 y 6.0.14. Es recomendable actualizar las versiones anteriormente descritas, para eliminar este bache de seguridad y evitar ser victimas de algún ataque externo. Las actualizaciones para estas versiones están disponibles en la página web de MySQL.

 


#2 comentario(s)
#1. País konqui2 | 1 Julio 2010 17:49 |
0
por eso ya no tengo mas paginas webs, todo un desafio mantenerlas en condiciones
#2. País chema44 | 10 Julio 2010 07:40 |
0
La vulnerabilidad de MySQL ya ha tenido consecuencias:
Esta es es una semana negra para Internet. YouTube, Apple, Twitter… y ahora The Pirate Bay ha sufrido un ataque por parte de hackers argentinos, que han conseguido el email, IP y los hash MD5 de contraseña de los más de 4 millones de usuarios del sitio de torrents.

¿Cómo lo han conseguido? Por la información que dan, parece que detectaron una vulnerabilidad de inyección SQL que devolvía la información de los usuarios. Lo malo es que la vulnerabilidad no estaba en la parte pública de The Pirate Bay, sino en su panel de administración. Es decir, el ataque ha sido doble: han conseguido acceso como administrador y además, han conseguido la información de todos los usuarios.

Los hackers han distribuido un vídeo (que por motivos de privacidad no vamos a enlazar directamente) en el que se ve cómo navegan por el panel de administración, accediendo a los datos de algunos usuarios. En el vídeo no se ve cómo obtienen toda la lista de usuarios con los hash incluidos. Sin embargo, parece que sí tienen todos esos datos.
Información
Lo siento, no tienes los permisos suficientes para dejar un comentario aquí... =(
EspacioMéxico.net

Descargar Windows 8

Windows 8 Preview

Windows 8 Developer Preview es una versión pre-beta de Windows 8 para desarrolladores. No se debe utilizar como sistema operativo por defecto, sólo con fines de prueba. Descárgalo gratis desde Microsoft.com.

Descargar

Descargar Office 2010

Microsoft Office 2010

Microsoft Office es la suite ofimática de Microsoft. Contiene programas para redactar documentos (Word), crear hojas de cálculo (Excel), diseñar presentaciones (Powerpoint), gestionar correos y eventos (Outlook) y muchas otras utilidades auxiliares. ¡Prueba la última versión en español!

Descargar

87 usuarios online

foto foto foto

84 invitados, 3 miembros

Menú de navegación

  • Ghermain
  • Cracksper
  • CrystalEye
  • darioroncoroni
  • ambulante
  • mkdatos
Actualizado: 22:29 14-01-2012

Encuesta

¿Que desatendido de Windows es tu favorito?

Windows UE
Windows Suricata
Windows RD
Windows Gamer Edition
Windows Wolf
Otro...