Outils gratuits

23/07/2005 13:18 par Ange-Gabriel C.   |   2 commentaire(s) 2 nouveau(x)   |   Partager sur :

La base de données open-source MySQL présenterait une faille de sécurité "critique".

La firme de sécurité informatique Secunia vient d'émettre un bulletin d'alerte à propos d'une faille de sécurité "critique" dans le logiciel de base de données open-source MySQL.

La vulnérabilité trouve son origine dans le fait que MySQL utilise une bibliothèque dynamique (dll) vulnérable aux intrusions et manipulations malicieuse.

Le fichier incriminé, zlib.dll, est lié aux opérations de compression/décompression de données sous Windows, et lorsqu'on lui demande de compresser des données corrompues, le fichier "inftree.c" se met en erreur, entraînant dans certains cas un DoS (Denial of Service; déni de service), et le redémarrage du PC touché.

Comme souvent en pareil cas, un agresseur distant peut, en exploitant cette faille, prendre le contrôle de la machine concernée et introduisant un code arbitraire au milieu des données corrompues qui entraîneront le DoS.

La version 1.2.2 de MySQL est explicitement montrée du doigt, mais tout indique que les versions antérieures sont aussi concernées.

La solution consiste en une migration vers la version 4.1.13, la plus sûre à ce jour.

Source : Yahoo News

Microsoft lancera plusieurs betas le 3 août

FingerGear Computer-On-a-Stick: Linux USB


2 commentaire(s) 2 nouveau(x)   |   flux rss   |   Transférer   |   Imprimer

Commentaires

DomZ
 
C'est pas la version 1.2.2 de mysql qui est pointée du doigt mais la version 1.2.2 de la librairie zlib. La version 1.2.3 de la librairie corrige le probleme (elle est fournie avec la distribution 4.1.13 de mySQL)
Wiz
 
Hmm donc la faille n'est pas dans mysql, juste la lib de compressionwink est ce que la version nux est touchée aussi ' surement mais je ne voit que du .dll cité:-/

Edit: "It was discovered by Tavis Ormandy of the Gentoo Linux Security Audit Team."
Jerome..o
 
Petite Pub :

Il y a un roman ecrit par un ingenieur en systemes d'information sur le theme "Et si windows etait interdit sur les ordinateurs chinois par simple decision du gouvernement".

Ce roman est un roman d'espionnage (CIA, Microsoft, Agents des renseignements, Informaticiens ...) entre la Chine et les Etats-Unis, cet informaticien est également passionné de géopolitique, c'est le roman à lire cet été.

http://www.efirst.com/XXXdetail.asp'Code=6541452

Poster un commentaire

Pour poster un commentaire, vous devez vous inscrire sur le site.
Vous aurez alors également accès à des fonctionnalités supplémentaires. S'inscrire...