Összefoglaló
A MySQL Connector/NET biztonsági problémáját jelentették, amelyet a támadók
kihasználhatnak hamisításos támadások lefolytatására.
Leírás
A MySQL Connector/NET biztonsági problémáját jelentették, amelyet a támadók kihasználhatnak hamisításos támadások lefolytatására.
A biztonsági hibát az okozza, hogy az alkalmazás az SSL csatlakozások használatakor
nem ellenőrzi a szerver tanúsítványokat. Ez kihasználható a MySQL szerver
meghamisítására egy közbeékelődött ember (Man-in-the-Middle) típusú támadásnál.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Authentication Issues (Hitelesítés)Hijacking (Visszaélés)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: bugs.mysql.com
SECUNIA 35604