CVE-2024-21000: Luka w zabezpieczeniach MySQL Server

Opis luki CVE-2024-21000 w MySQL Server umożliwiającej nieautoryzowany dostęp do danych. Zalecenia dla administratorów i wpływ na biznes.
CVE-2024-21000CVSS 3.8Database

CVE-2024-21000: Luka w zabezpieczeniach MySQL Server

Opis luki CVE-2024-21000 w MySQL Server umożliwiającej nieautoryzowany dostęp do danych. Zalecenia dla administratorów i wpływ na biznes.

CVSS
3.8 LOW
EPSS
46.1%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql server

Co wiadomo

W produkcie MySQL Server firmy Oracle wykryto lukę bezpieczeństwa w module uprawnień, dotyczącą wersji 8.0.36 i wcześniejszych oraz 8.3.0 i wcześniejszych. Luka umożliwia atakującemu z wysokimi uprawnieniami i dostępem sieciowym nieautoryzowaną modyfikację i odczyt części danych dostępnych na serwerze.

Wpływ biznesowy

Atakujący z odpowiednimi uprawnieniami i dostępem sieciowym może wykorzystać tę lukę do nieautoryzowanego wprowadzania, usuwania lub modyfikowania danych, a także do odczytu wybranych informacji. Może to prowadzić do naruszenia integralności i poufności danych w bazie MySQL, co wpływa na bezpieczeństwo i stabilność systemów korzystających z tego serwera.

Rekomendowane działania administratora

Zaleca się jak najszybsze zweryfikowanie dostępności aktualizacji bezpieczeństwa od Oracle dla MySQL Server oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp sieciowy do serwera tylko do zaufanych źródeł, monitorować logi pod kątem podejrzanych działań oraz przeprowadzić przegląd uprawnień użytkowników, aby zminimalizować ryzyko wykorzystania luki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS