Luka w zabezpieczeniach MySQL Server umożliwiająca atak DoS
Luka w MySQL Server Oracle pozwala na atak DoS przez niskouprawnionych użytkowników sieciowych. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 6.5 MEDIUM
- EPSS
- 62.71%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql server
Co wiadomo
W produkcie MySQL Server firmy Oracle wykryto lukę bezpieczeństwa w wersjach 8.0.35 i wcześniejszych oraz 8.2.0 i wcześniejszych. Luka pozwala atakującemu o niskich uprawnieniach z dostępem sieciowym na wywołanie powtarzalnego zawieszenia lub awarii serwera, prowadząc do odmowy usługi (DoS).
Wpływ biznesowy
Atakujący mogą wykorzystać tę lukę do spowodowania przestojów serwera baz danych MySQL, co wpływa na dostępność usług i może zakłócić działalność biznesową. Przestoje mogą prowadzić do utraty danych w trakcie operacji lub obniżenia jakości obsługi klientów. Operatorzy infrastruktury powinni traktować tę lukę jako istotne zagrożenie dla ciągłości działania systemów.
Rekomendowane działania administratora
Zaleca się jak najszybsze zapoznanie się z aktualizacjami i poprawkami dostarczonymi przez Oracle dla MySQL Server. W przypadku braku dostępnych łatek należy ograniczyć ekspozycję serwera na sieć, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie zabezpieczeń minimalizujących ryzyko ataku DoS.