CVE-2023-22028: Luka w MySQL Server umożliwiająca atak DoS

Luka CVE-2023-22028 w MySQL Server umożliwia atak DoS. Sprawdź zalecenia bezpieczeństwa i zabezpiecz swoje bazy danych przed przerwami w działaniu.
CVE-2023-22028CVSS 4.9Database

CVE-2023-22028: Luka w MySQL Server umożliwiająca atak DoS

Luka CVE-2023-22028 w MySQL Server umożliwia atak DoS. Sprawdź zalecenia bezpieczeństwa i zabezpiecz swoje bazy danych przed przerwami w działaniu.

CVSS
4.9 MEDIUM
EPSS
55.71%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql

Co wiadomo

W MySQL Server wykryto lukę bezpieczeństwa w komponencie Optymalizatora, dotykającą wersje 5.7.43 i wcześniejsze oraz 8.0.31 i wcześniejsze. Luka pozwala atakującemu z wysokimi uprawnieniami i dostępem sieciowym na wywołanie zawieszenia lub powtarzalnego awaryjnego zamknięcia serwera (DoS).

Wpływ biznesowy

Atakujący mogą wykorzystać tę lukę do zakłócenia dostępności serwera MySQL, co może prowadzić do przerw w działaniu usług zależnych od bazy danych. W efekcie może to wpłynąć na stabilność i ciągłość działania aplikacji biznesowych korzystających z MySQL. Warto zwrócić uwagę na potencjalne ryzyko dla środowisk produkcyjnych, gdzie dostępność bazy jest krytyczna.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji i poprawek od Oracle dla używanych wersji MySQL. W przypadku braku natychmiastowej łatki warto ograniczyć dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie zabezpieczeń minimalizujących ryzyko ataku DoS.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS