CVE-2024-21000: Luka w zabezpieczeniach MySQL Server
Opis luki CVE-2024-21000 w MySQL Server umożliwiającej nieautoryzowany dostęp do danych. Zalecenia dla administratorów i wpływ na biznes.
- CVSS
- 3.8 LOW
- EPSS
- 46.1%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql server
Co wiadomo
W produkcie MySQL Server firmy Oracle wykryto lukę bezpieczeństwa w module uprawnień, dotyczącą wersji 8.0.36 i wcześniejszych oraz 8.3.0 i wcześniejszych. Luka umożliwia atakującemu z wysokimi uprawnieniami i dostępem sieciowym nieautoryzowaną modyfikację i odczyt części danych dostępnych na serwerze.
Wpływ biznesowy
Atakujący z odpowiednimi uprawnieniami i dostępem sieciowym może wykorzystać tę lukę do nieautoryzowanego wprowadzania, usuwania lub modyfikowania danych, a także do odczytu wybranych informacji. Może to prowadzić do naruszenia integralności i poufności danych w bazie MySQL, co wpływa na bezpieczeństwo i stabilność systemów korzystających z tego serwera.
Rekomendowane działania administratora
Zaleca się jak najszybsze zweryfikowanie dostępności aktualizacji bezpieczeństwa od Oracle dla MySQL Server oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp sieciowy do serwera tylko do zaufanych źródeł, monitorować logi pod kątem podejrzanych działań oraz przeprowadzić przegląd uprawnień użytkowników, aby zminimalizować ryzyko wykorzystania luki.