7月25日消息,据安全公司Secunia发表的安全公告称,MySQL软件中存在一个“高危等级”的安全漏洞。黑客利用这个安全漏洞可以实施拒绝服务攻击和在开源软件数据库中执行恶意代码。
据eweek.com报道,这个安全漏洞存在于使用有漏洞的“zlib”库的MySQL软件中。Zlib是一种数据压缩库,支持压缩协议和Windows下面的压缩/解压缩功能。当处理被破坏的压
缩数据流时,“inftrees.c”程序出现错误,于是便产生了这个安全漏洞。据Secunia的安全警告称,利用这个安全漏洞可以引起任何使用zlib库的应用程序崩溃。恶意用户能够以有漏洞的应用程序的权限执行恶意代码。这个安全漏洞影响zlib 1.2.2版。MySQL公司发言人称,到目前为止还没有接到利用这个安全漏洞实施攻击的报告。解决这个问题的方法是升级到4.1.13版本的MySQL软件。