计算机世界网消息 据德国一家计算机安全公司e-matters公司的报告,MySQL中存在两处安全隐患,可以令得攻击者发出拒绝服务类型的攻击,或者获取管理员访问权限操作数据库服务器。 MySQL AB的网站上公布的信息称,MySQL是被广泛使用的开放源代码数据库服务器,有超过400万的Web网站在该数据库基础上提供Web服务。MySQL AB拥有并负责管理MySQL的源代码。 MySQL可以在多种计算机平台上运行,包括微软的Windows操作系统,以及Linux和Unix操作系统。 e-matters公司的报告称MySQL代码中有四处独立的安全隐患,其中两处影响到MySQL服务器组件,两处影响到MySQL客户机。 所有这四处安全漏洞都可以导致拒绝服务攻击,造成受影响的服务器崩溃。 服务器端的安全问题有可能使黑客进入MySQL根帐户破坏数据库内容。 12月3号e-matters公布上述安全问题后,MySQL AB在12月12号发布了补丁程序(新MySQL版本号为3.23.54,已公布在该公司网站上)。 MySQL AB公司CEO Marten Mickos说,该公司之所以能迅速做出响应,都是拜开放源代码开发机制所赐。