CVE-2024-20966: Luka w zabezpieczeniach MySQL Server
Średnio krytyczna luka w MySQL Server pozwala na atak DoS. Sprawdź zalecenia i zabezpiecz swoje bazy danych przed awariami.
- CVSS
- 4.9 MEDIUM
- EPSS
- 62.15%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql server
Co wiadomo
W MySQL Server wykryto lukę umożliwiającą atakującemu z wysokimi uprawnieniami i dostępem sieciowym wywołanie awarii serwera (DoS). Dotyczy wersji 8.0.35 i wcześniejszych oraz 8.2.0 i wcześniejszych. Luka ma średni poziom zagrożenia (CVSS 4.9).
Wpływ biznesowy
Atakujący mogą spowodować powtarzalne zawieszenie lub awarię MySQL Server, co prowadzi do niedostępności usług bazodanowych. Może to skutkować przerwami w działaniu aplikacji i utratą dostępności krytycznych danych, wpływając negatywnie na operacje biznesowe i doświadczenie użytkowników.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji i łatek od Oracle dla MySQL Server. W międzyczasie ogranicz dostęp sieciowy do serwera bazodanowego tylko do zaufanych źródeł, monitoruj logi pod kątem nietypowych zdarzeń oraz priorytetyzuj wdrożenie poprawek zabezpieczeń, aby zminimalizować ryzyko ataku.