CVE-2024-20966: Luka w zabezpieczeniach MySQL Server

Średnio krytyczna luka w MySQL Server pozwala na atak DoS. Sprawdź zalecenia i zabezpiecz swoje bazy danych przed awariami.
CVE-2024-20966CVSS 4.9Database

CVE-2024-20966: Luka w zabezpieczeniach MySQL Server

Średnio krytyczna luka w MySQL Server pozwala na atak DoS. Sprawdź zalecenia i zabezpiecz swoje bazy danych przed awariami.

CVSS
4.9 MEDIUM
EPSS
62.15%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql server

Co wiadomo

W MySQL Server wykryto lukę umożliwiającą atakującemu z wysokimi uprawnieniami i dostępem sieciowym wywołanie awarii serwera (DoS). Dotyczy wersji 8.0.35 i wcześniejszych oraz 8.2.0 i wcześniejszych. Luka ma średni poziom zagrożenia (CVSS 4.9).

Wpływ biznesowy

Atakujący mogą spowodować powtarzalne zawieszenie lub awarię MySQL Server, co prowadzi do niedostępności usług bazodanowych. Może to skutkować przerwami w działaniu aplikacji i utratą dostępności krytycznych danych, wpływając negatywnie na operacje biznesowe i doświadczenie użytkowników.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji i łatek od Oracle dla MySQL Server. W międzyczasie ogranicz dostęp sieciowy do serwera bazodanowego tylko do zaufanych źródeł, monitoruj logi pod kątem nietypowych zdarzeń oraz priorytetyzuj wdrożenie poprawek zabezpieczeń, aby zminimalizować ryzyko ataku.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS