mysql 8.3.0版本存在安全漏洞 cve-380玩彩网官网入口

问题描述:
将mysql版本由8.0.26升级为8.3.0后,仍然存在安全漏洞 cve-2024-20985。是否有避免该漏洞或者修复方式。

安全漏洞 cve-2024-20985描述:
漏洞报告里说明信息如下:
oracle mysql是美国甲骨文(oracle)公司的一套开源的关系数据库管理系统。 oracle mysql 8.0.35 版本及之前版本,8.2.0 版本及之前版本的server: optimizer 组件存在安全漏洞。高权限攻击者利用该漏洞可以通过多种协议访问网络来破坏 mysql 服务器。 |

系统和之前操作描述:
1、安装mysql的服务器需要开放3306端口,因为其他机器需要访问这台服务器的mysql数据,暂时无法使用防火墙禁用3306端口;
2、之前mysql版本8.0.26,发现
oracle mysql 安全漏洞(cve-2023-5363)、oracle mysql 安全漏洞(cve-2024-20984)、oracle mysql cluster 安全漏洞(cve-2024-20965),查看漏洞报告,需要升级mysql版本,此时将mysql版本升级为8.3.0。

讨论数量: 7

mysql 8.4lst 不是已经发布了吗 在升级?

7个月前
(楼主) 7个月前

不开3306端口的暂时没有问题的吧

7个月前
(楼主) 7个月前
deatil (作者) 7个月前

ip白名单啊。只允许指定机器访问就好了

7个月前
(楼主) 7个月前

讨论应以学习和精进为目的。请勿发布不友善或者负能量的内容,与人为善,比聪明更重要!
网站地图