Ob das so eine gute Entscheidung ist?

Oracle publiziert offene Schwachstellen in MySQL Server

Oracle hat ein Changelog für die kommende Version 5.1.47 des MySQL-Servers öffentlich verfügbar gemacht. Darin sprechen sie auch über Schwachstellen.

Es ist eigentlich nichts daran auszusetzen, über Sicherheitslücken aufzuklären. Außer, das zugehörige Changelog gehört zu einer Version, die noch nicht veröffentlicht wurde. Drei Sicherheitslöcher wollen die Entwickler gestopft haben. Angreifer könnten den Datenbank-Server zum Absturz bringen, sich unerlaubt Zugriff auf die Datenbank verschaffen und beliebigen Code einspeisen.

Welche Versionen von diesen Schwachstellen betroffen sind, erwähnt das Changelog nicht. Die Sicherheitslücken sind zwar auch im MySQL-Bugtracker gelistet, allerdings ist der nicht öffentlich einsehbar. Nun Wissen Administratoren, dass ihre MySQL-Variante von Schwachstellen betroffen sein könnte, haben aber keine Möglichkeit, dagegen etwas zu tun. (jdo)