Luka w zabezpieczeniach MySQL Server umożliwiająca atak DoS

Luka w MySQL Server Oracle pozwala na atak DoS przez niskouprawnionych użytkowników sieciowych. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-20960CVSS 6.5Database

Luka w zabezpieczeniach MySQL Server umożliwiająca atak DoS

Luka w MySQL Server Oracle pozwala na atak DoS przez niskouprawnionych użytkowników sieciowych. Sprawdź zalecenia bezpieczeństwa.

CVSS
6.5 MEDIUM
EPSS
62.71%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql server

Co wiadomo

W produkcie MySQL Server firmy Oracle wykryto lukę bezpieczeństwa w wersjach 8.0.35 i wcześniejszych oraz 8.2.0 i wcześniejszych. Luka pozwala atakującemu o niskich uprawnieniach z dostępem sieciowym na wywołanie powtarzalnego zawieszenia lub awarii serwera, prowadząc do odmowy usługi (DoS).

Wpływ biznesowy

Atakujący mogą wykorzystać tę lukę do spowodowania przestojów serwera baz danych MySQL, co wpływa na dostępność usług i może zakłócić działalność biznesową. Przestoje mogą prowadzić do utraty danych w trakcie operacji lub obniżenia jakości obsługi klientów. Operatorzy infrastruktury powinni traktować tę lukę jako istotne zagrożenie dla ciągłości działania systemów.

Rekomendowane działania administratora

Zaleca się jak najszybsze zapoznanie się z aktualizacjami i poprawkami dostarczonymi przez Oracle dla MySQL Server. W przypadku braku dostępnych łatek należy ograniczyć ekspozycję serwera na sieć, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie zabezpieczeń minimalizujących ryzyko ataku DoS.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS