Luka w MySQL Server 8.1.0 umożliwiająca atak DoS
Luka w MySQL Server 8.1.0 pozwala na atak DoS przez niskouprawnionego użytkownika. Zalecane szybkie aktualizacje i ograniczenie dostępu.
- CVSS
- 6.5 MEDIUM
- EPSS
- 58.43%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql
Co wiadomo
W produkcie Oracle MySQL Server 8.1.0 wykryto lukę w komponencie Optymalizatora, która pozwala atakującemu z niskimi uprawnieniami i dostępem sieciowym na wywołanie awarii lub zawieszenia serwera. Luka ta może prowadzić do całkowitego odmówienia usługi (DoS).
Wpływ biznesowy
Atakujący mogą wykorzystać tę lukę do spowodowania powtarzalnych awarii lub zawieszeń serwera MySQL, co skutkuje niedostępnością usług bazodanowych. Może to wpłynąć na ciągłość działania aplikacji i systemów zależnych od bazy danych, powodując przestoje i potencjalne straty biznesowe.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji i łatek od Oracle dla MySQL Server 8.1.0 oraz ich szybkie wdrożenie. W międzyczasie warto ograniczyć dostęp do serwera MySQL tylko do zaufanych sieci, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować działania zabezpieczające w oparciu o ryzyko wystąpienia ataku.