MySQL stopft gefährliches Loch

“Hoch kritisch” ist ein Fehler in der Open-Source-Datenbank ‘MySQL’. Über eine fehlerhafte ‘zlib’-Bibliothek kann ein Angreifer die Datenbank zum Absturz bringen oder beliebigen Code auf dem System mit den Privilegien der Anwendung ausführen. Wie das dänische Sicherheitsunternehmen mitteilte, sei jede Software, die auf zlib zurückgreift, verwundbar.

Jetzt hat der Datenbankhersteller mit der Aktualisierung 4.1.13 für die verbreitete Datenbank den Fehler behoben. Das Problem taucht in ‘inftrees.c’ auf, während korrumpierte und komprimierte Daten verarbeitet werden.

Auch das zlib-Projekt, das die Komprimierungs-Bibliothek entwickelt, hat schon vor einigen Tagen vor dem Fehler gewarnt und mit der Version 1.2.3 das Problem behoben. Anwendern wird empfohlen, schnell zu aktualisieren. Auch MySQL rät den Nutzern, schnell die aktuellen Versionen aufzuspielen. Der Hersteller kennt laut eigenen Angaben keine Fälle, bei denen das Leck für einen Angriff ausgenutzt wurde.

Silicon-Redaktion

Recent Posts

Bad Bots: Risikofaktor mit hohen Folgekosten

Bad Bots richten nicht nur wirtschaftlichen Schaden an. Laut dem Bad Bot Report von Imperva…

4 Stunden ago

IT-Verantwortliche setzen auf KI-Hosting in Europa

Studie von OVHcloud verdeutlicht Stellenwert von Datenresidenz und Datensouveränität bei KI-Anwendungen.

1 Tag ago

Studie: KI-Technologie unverzichtbar für zukunftsfähige Paketlogistik

Mit KI können Unternehmen der Paketbranche Prozesse optimieren, Kosten einsparen und sich zukunftssicher aufstellen.

1 Tag ago

Microsoft Teams in der öffentlichen Verwaltung

Land Niedersachsen schließt datenschutzrechtliche Vereinbarung mit Microsoft zur Nutzung von Teams ab.

2 Tagen ago

Diebstahlsicherung mit KI

Ein Großteil der Inventurdifferenzen im deutschen Einzelhandel wird durch Ladendiebstähle verursacht.

2 Tagen ago

Neue, aggressive Wellen an DDoS-Attacken

DDoS-Angriffe haben seit dem Beginn des Krieges zwischen Russland und der Ukraine an Häufigkeit und…

4 Tagen ago