CVE-2024-20969: Luka bezpieczeństwa w MySQL Server
CVE-2024-20969 to luka w MySQL Server umożliwiająca atak DoS i nieautoryzowaną modyfikację danych. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 5.5 MEDIUM
- EPSS
- 54.05%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql
Co wiadomo
W MySQL Server (Oracle) wykryto lukę umożliwiającą atakującemu z wysokimi uprawnieniami i dostępem sieciowym wywołanie awarii serwera lub nieautoryzowaną modyfikację danych. Dotyczy wersji 8.0.35 i wcześniejszych oraz 8.2.0 i wcześniejszych.
Wpływ biznesowy
Atakujący może spowodować powtarzalne zawieszenie lub awarię MySQL Server, co skutkuje niedostępnością usługi (DoS). Ponadto możliwe jest nieautoryzowane wprowadzanie, aktualizacja lub usuwanie danych, co zagraża integralności danych i stabilności systemu. Organizacje korzystające z podatnych wersji powinny traktować tę lukę jako istotne zagrożenie dla ciągłości działania i bezpieczeństwa danych.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub poprawek od Oracle dla MySQL Server. W międzyczasie ogranicz dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitoruj logi pod kątem nietypowych działań oraz priorytetyzuj działania naprawcze w oparciu o ryzyko biznesowe i ekspozycję systemu.