最近,有報道稱一批黑客成功入侵了一些用于支持在線服務的 Linux MySQL 服務器,這意味著用戶在這些服務器上存儲的敏感數據可能已遭受泄漏。據悉,這批黑客使用 Zero-day 漏洞攻擊了這些服務器,并成功竊取了存儲在 MySQL 數據庫中的敏感信息。
為了讓用戶更清楚了解此次事件影響及其解決方法,我們特作此通報:
已受影響的 MySQL 版本: MySQL 5.5 已知存在漏洞,黑客已經掌握了攻擊方法并入侵了部分5.5及以下版本的服務器。 MySQL 5.6 同樣面臨被攻擊的風險,尤其是對于那些訪問控制沒有設置好的服務器。 MySQL 5.7 和 8.0 版本的服務器目前沒有受到攻擊的風險。
如果你的服務器使用的是5.5及以下版本的 MySQL ,我們強烈建議你立即停止使用并升級至5.6或更高版本。
除此之外,我們還建議采取其他安全措施來保護您的 MySQL 服務器,例如:
1. 檢查和修改 MySQL 的默認端口。 2. 禁止 root 用戶的遠程訪問。 3. 使用更加復雜和安全的密碼。 4. 定期備份數據并測試備份的完整性和可用性。
我們向用戶保證,我們正在密切關注此事,并盡快采取措施解決此次事件。最后,我們建議所有用戶密切關注 MySQL 的安全性問題,并采取適當的措施保護自己的服務器。