CVE-2023-22113: Luka w zabezpieczeniach MySQL Server

Opis luki CVE-2023-22113 w MySQL Server (wersje do 8.0.33). Zalecenia dotyczące zabezpieczeń i minimalizacji ryzyka nieautoryzowanego dostępu do danych.
CVE-2023-22113CVSS 2.7Database

CVE-2023-22113: Luka w zabezpieczeniach MySQL Server

Opis luki CVE-2023-22113 w MySQL Server (wersje do 8.0.33). Zalecenia dotyczące zabezpieczeń i minimalizacji ryzyka nieautoryzowanego dostępu do danych.

CVSS
2.7 LOW
EPSS
53.14%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql

Co wiadomo

W produkcie Oracle MySQL Server (wersje do 8.0.33 włącznie) wykryto lukę bezpieczeństwa w module szyfrowania. Luka umożliwia atakującemu z wysokimi uprawnieniami i dostępem sieciowym przez różne protokoły nieautoryzowany odczyt części danych serwera MySQL.

Wpływ biznesowy

Atakujący z odpowiednimi uprawnieniami i dostępem sieciowym może wykorzystać tę lukę do uzyskania nieautoryzowanego dostępu do wybranych danych przechowywanych na serwerze MySQL. Choć ocena CVSS wskazuje na niskie ryzyko, organizacje korzystające z MySQL powinny zwrócić uwagę na potencjalne naruszenia poufności danych i odpowiednio zabezpieczyć swoje środowiska.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji i łatek od Oracle dla MySQL Server, szczególnie dla wersji 8.0.33 i wcześniejszych. W przypadku braku natychmiastowej łatki warto ograniczyć dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające w oparciu o ryzyko biznesowe.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS