Luka w MySQL Server 8.1.0 umożliwiająca atak DoS

Luka w MySQL Server 8.1.0 pozwala na atak DoS przez niskouprawnionego użytkownika. Zalecane szybkie aktualizacje i ograniczenie dostępu.
CVE-2023-22095CVSS 6.5Database

Luka w MySQL Server 8.1.0 umożliwiająca atak DoS

Luka w MySQL Server 8.1.0 pozwala na atak DoS przez niskouprawnionego użytkownika. Zalecane szybkie aktualizacje i ograniczenie dostępu.

CVSS
6.5 MEDIUM
EPSS
58.43%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql

Co wiadomo

W produkcie Oracle MySQL Server 8.1.0 wykryto lukę w komponencie Optymalizatora, która pozwala atakującemu z niskimi uprawnieniami i dostępem sieciowym na wywołanie awarii lub zawieszenia serwera. Luka ta może prowadzić do całkowitego odmówienia usługi (DoS).

Wpływ biznesowy

Atakujący mogą wykorzystać tę lukę do spowodowania powtarzalnych awarii lub zawieszeń serwera MySQL, co skutkuje niedostępnością usług bazodanowych. Może to wpłynąć na ciągłość działania aplikacji i systemów zależnych od bazy danych, powodując przestoje i potencjalne straty biznesowe.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji i łatek od Oracle dla MySQL Server 8.1.0 oraz ich szybkie wdrożenie. W międzyczasie warto ograniczyć dostęp do serwera MySQL tylko do zaufanych sieci, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować działania zabezpieczające w oparciu o ryzyko wystąpienia ataku.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS