CVE-2023-22113: Luka w zabezpieczeniach MySQL Server
Opis luki CVE-2023-22113 w MySQL Server (wersje do 8.0.33). Zalecenia dotyczące zabezpieczeń i minimalizacji ryzyka nieautoryzowanego dostępu do danych.
- CVSS
- 2.7 LOW
- EPSS
- 53.14%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql
Co wiadomo
W produkcie Oracle MySQL Server (wersje do 8.0.33 włącznie) wykryto lukę bezpieczeństwa w module szyfrowania. Luka umożliwia atakującemu z wysokimi uprawnieniami i dostępem sieciowym przez różne protokoły nieautoryzowany odczyt części danych serwera MySQL.
Wpływ biznesowy
Atakujący z odpowiednimi uprawnieniami i dostępem sieciowym może wykorzystać tę lukę do uzyskania nieautoryzowanego dostępu do wybranych danych przechowywanych na serwerze MySQL. Choć ocena CVSS wskazuje na niskie ryzyko, organizacje korzystające z MySQL powinny zwrócić uwagę na potencjalne naruszenia poufności danych i odpowiednio zabezpieczyć swoje środowiska.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji i łatek od Oracle dla MySQL Server, szczególnie dla wersji 8.0.33 i wcześniejszych. W przypadku braku natychmiastowej łatki warto ograniczyć dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające w oparciu o ryzyko biznesowe.