CVE-2024-20969: Luka bezpieczeństwa w MySQL Server

CVE-2024-20969 to luka w MySQL Server umożliwiająca atak DoS i nieautoryzowaną modyfikację danych. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2024-20969CVSS 5.5Database

CVE-2024-20969: Luka bezpieczeństwa w MySQL Server

CVE-2024-20969 to luka w MySQL Server umożliwiająca atak DoS i nieautoryzowaną modyfikację danych. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
5.5 MEDIUM
EPSS
54.05%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql

Co wiadomo

W MySQL Server (Oracle) wykryto lukę umożliwiającą atakującemu z wysokimi uprawnieniami i dostępem sieciowym wywołanie awarii serwera lub nieautoryzowaną modyfikację danych. Dotyczy wersji 8.0.35 i wcześniejszych oraz 8.2.0 i wcześniejszych.

Wpływ biznesowy

Atakujący może spowodować powtarzalne zawieszenie lub awarię MySQL Server, co skutkuje niedostępnością usługi (DoS). Ponadto możliwe jest nieautoryzowane wprowadzanie, aktualizacja lub usuwanie danych, co zagraża integralności danych i stabilności systemu. Organizacje korzystające z podatnych wersji powinny traktować tę lukę jako istotne zagrożenie dla ciągłości działania i bezpieczeństwa danych.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub poprawek od Oracle dla MySQL Server. W międzyczasie ogranicz dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitoruj logi pod kątem nietypowych działań oraz priorytetyzuj działania naprawcze w oparciu o ryzyko biznesowe i ekspozycję systemu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS