Luka w MySQL Server umożliwiająca atak DoS
Luka w MySQL Server Oracle pozwala na atak DoS, powodując zawieszenie serwera. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 5.3 MEDIUM
- EPSS
- 58.47%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql server
Co wiadomo
W produkcie MySQL Server firmy Oracle wykryto lukę w komponencie Information Schema, która dotyczy wersji 8.0.36 i wcześniejszych oraz 8.3.0 i wcześniejszych. Luka umożliwia atakującemu o niskich uprawnieniach, mającemu dostęp sieciowy, wywołanie zawieszenia lub powtarzalnego awaryjnego zamknięcia serwera MySQL, prowadząc do odmowy usługi (DoS).
Wpływ biznesowy
Atakujący może spowodować niedostępność serwera baz danych MySQL, co wpływa na ciągłość działania aplikacji i usług korzystających z tej bazy. Przerwy w dostępności mogą skutkować utratą produktywności i potencjalnymi stratami finansowymi. Warto zwrócić uwagę na ryzyko wpływu na dostępność systemów krytycznych dla biznesu.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji i poprawek od Oracle dla MySQL Server. W międzyczasie warto ograniczyć dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować wdrożenie zabezpieczeń minimalizujących ryzyko wykorzystania tej luki.