CVE-2024-21015: Luka w MySQL Server umożliwiająca ataki DoS i nieautoryzowane modyfikacje danych

Wykryto lukę w MySQL Server (CVE-2024-21015) umożliwiającą ataki DoS i nieautoryzowane zmiany danych. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2024-21015CVSS 5.5Database

CVE-2024-21015: Luka w MySQL Server umożliwiająca ataki DoS i nieautoryzowane modyfikacje danych

Wykryto lukę w MySQL Server (CVE-2024-21015) umożliwiającą ataki DoS i nieautoryzowane zmiany danych. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
5.5 MEDIUM
EPSS
54.02%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql server

Co wiadomo

W MySQL Server wykryto lukę bezpieczeństwa pozwalającą na ataki typu DoS oraz nieautoryzowane modyfikacje danych. Luka dotyczy wersji 8.0.34 i wcześniejszych oraz 8.3.0 i wcześniejszych i wymaga wysokich uprawnień oraz dostępu sieciowego.

Wpływ biznesowy

Atakujący z wysokimi uprawnieniami i dostępem sieciowym może spowodować zawieszenie lub powtarzające się awarie serwera MySQL, co prowadzi do niedostępności usługi. Ponadto możliwe jest nieautoryzowane wstawianie, aktualizacja lub usuwanie danych, co zagraża integralności danych i operacjom biznesowym zależnym od bazy.

Rekomendowane działania administratora

Administratorzy powinni niezwłocznie zweryfikować dostępność aktualizacji od Oracle dla MySQL Server i zastosować je w środowiskach produkcyjnych. W międzyczasie zaleca się ograniczenie dostępu sieciowego do serwera MySQL, monitorowanie logów pod kątem podejrzanych działań oraz priorytetowe traktowanie tej luki w procesie zarządzania podatnościami.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS