百度安全指数检测到您正在使用较低本版的浏览器,为了您能正常使用安全指数的所有功能以及获得最佳体验,建议使用百度、Chrome等浏览器进行访问!
MySQL高危代码执行漏洞
百度安全响应 2016-9-13
漏洞描述
漏洞编号:CVE-2016-6662与CVE-2016-6663,攻击者可以远程和本地利用漏洞ROOT权限执行代码,完全控制MySQL数据库。攻击者仅需有FILE权限即可实现ROOT提权,进而控制服务器。
影响版本
<=5.7.15
漏洞等级
高危
修复建议
1、0Day漏洞暂无厂商修复方案。临时缓解方案:确保MySQL配置文件不在mysql用户手中,并建立root权限、不使用的、伪装的my.cnf文件。
2、使用百度云加速WAF防火墙进行防御。
3、添加网站至安全指数,及时了解网站组件突发/0day漏洞。