Luka w MySQL Server umożliwiająca atak DoS (CVE-2023-22065)
Luka w MySQL Server (CVE-2023-22065) pozwala na atak DoS, wpływając na dostępność serwera. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 4.9 MEDIUM
- EPSS
- 56.81%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql
Co wiadomo
W produkcie Oracle MySQL Server (komponent: Optymalizator) wykryto lukę bezpieczeństwa w wersjach 8.0.33 i wcześniejszych. Luka pozwala atakującemu z wysokimi uprawnieniami i dostępem sieciowym na wywołanie zawieszenia lub powtarzalnego awaryjnego zamknięcia serwera MySQL, prowadząc do odmowy usługi (DoS).
Wpływ biznesowy
Atakujący z odpowiednimi uprawnieniami może spowodować niedostępność serwera baz danych MySQL, co wpływa na ciągłość działania aplikacji i usług korzystających z tej bazy. Przerwy w dostępności mogą skutkować utratą produktywności i potencjalnymi stratami finansowymi. Warto zwrócić uwagę na systemy krytyczne, gdzie dostępność bazy jest kluczowa.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji i łatek od Oracle dla MySQL Server, szczególnie dla wersji 8.0.33 i starszych. W międzyczasie warto ograniczyć dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitorować logi pod kątem nieautoryzowanych działań oraz priorytetyzować wdrożenie zabezpieczeń minimalizujących ryzyko ataku DoS.