Luka w zabezpieczeniach MySQL Connector/J umożliwiająca przejęcie kontroli

Wykryto poważną lukę w MySQL Connector/J (do wersji 8.1.0), umożliwiającą przejęcie kontroli przez atakującego. Zalecane szybkie aktualizacje i monitorowanie.
CVE-2023-22102CVSS 8.3Database

Luka w zabezpieczeniach MySQL Connector/J umożliwiająca przejęcie kontroli

Wykryto poważną lukę w MySQL Connector/J (do wersji 8.1.0), umożliwiającą przejęcie kontroli przez atakującego. Zalecane szybkie aktualizacje i monitorowanie.

CVSS
8.3 HIGH
EPSS
55.15%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql connector\/j

Co wiadomo

W produkcie MySQL Connector/J firmy Oracle wykryto poważną lukę bezpieczeństwa w wersjach 8.1.0 i wcześniejszych. Luka ta pozwala na przejęcie kontroli nad komponentem przez nieautoryzowanego atakującego z dostępem sieciowym, wymagając jednak interakcji innej osoby.

Wpływ biznesowy

Atak wykorzystujący tę lukę może prowadzić do całkowitego przejęcia MySQL Connector/J, co może mieć poważne konsekwencje dla integralności, poufności i dostępności danych w systemach korzystających z tego komponentu. Ponieważ atak wymaga interakcji użytkownika, ryzyko jest umiarkowane, ale skutki potencjalnie poważne, zwłaszcza w środowiskach produkcyjnych.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub poprawek od Oracle dla MySQL Connector/J oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję komponentu w sieci, monitorować logi pod kątem podejrzanej aktywności oraz edukować użytkowników w zakresie unikania interakcji z nieznanymi lub podejrzanymi żądaniami.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS