Sicherheitsproblem bei MySQL-Datenbankservern
Am Samstag, 09. Juni 2012 ist ein Sicherheitsproblem für MySQL-Datenbankserver bekannt geworden: Wenn der Benutzername bekannt ist, akzeptiert die Datenbank ggfs. jedes Passwort – wenn man es nur lange genug probiert. DiWiSH-Mitglied MARE system hat sofort reagiert und bietet einen Service an, um die eigenen Server auf das Problem hin zu untersuchen und sich zu schützen. DiWiSH-Mitgliedern steht dies vergünstigt zur Verfügung.
"MySQL ist die im Internet mit Abstand meistgenutzte Datenbank und es ist davon auszugehen, dass Skriptkiddies das Internet nach verwundbaren Servern abgrasen. Dazu ist die Lücke zu einfach auszunutzen", warnt Markus Manzke, Inhaber MARE system.
Weitere Informationen
http://dogtown.mare-system.de/doku.php?id=research:updates:secbulletin1204-mysql-root-access
Pressekontakt
MARE system :: M. Manzke
Körnerstr. 9
24103 Kiel
security@mare-system.de