CVE-2024-21060: Luka w MySQL Server umożliwiająca atak DoS

Luka CVE-2024-21060 w MySQL Server umożliwia atak DoS przez zawieszenie serwera. Sprawdź zalecenia bezpieczeństwa i aktualizacje Oracle.
CVE-2024-21060CVSS 4.9Database

CVE-2024-21060: Luka w MySQL Server umożliwiająca atak DoS

Luka CVE-2024-21060 w MySQL Server umożliwia atak DoS przez zawieszenie serwera. Sprawdź zalecenia bezpieczeństwa i aktualizacje Oracle.

CVSS
4.9 MEDIUM
EPSS
54.91%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql server

Co wiadomo

W produkcie MySQL Server firmy Oracle wykryto lukę w komponencie Data Dictionary, dotykającą wersje 8.0.36 i wcześniejsze oraz 8.3.0 i wcześniejsze. Luka pozwala atakującemu z wysokimi uprawnieniami i dostępem sieciowym na wywołanie zawieszenia lub powtarzalnego awaryjnego zamknięcia serwera (DoS).

Wpływ biznesowy

Atakujący z odpowiednimi uprawnieniami i dostępem do sieci mogą spowodować niedostępność usługi MySQL Server poprzez wywołanie awarii lub zawieszenia. Może to prowadzić do przerw w działaniu aplikacji zależnych od bazy danych, wpływając na ciągłość biznesową i dostępność usług. Warto zwrócić uwagę na środowiska produkcyjne, gdzie stabilność serwera bazodanowego jest kluczowa.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji i poprawek od Oracle dla MySQL Server oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do serwera tylko do zaufanych sieci i użytkowników, monitorować logi pod kątem nietypowych zdarzeń oraz przygotować procedury szybkiego reagowania na potencjalne ataki DoS.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS