Luka w MySQL Server umożliwiająca atak DoS (CVE-2024-21087)

Wykryto lukę w Oracle MySQL Server (CVE-2024-21087) umożliwiającą atak DoS. Sprawdź zalecenia i zabezpiecz swoje bazy danych.
CVE-2024-21087CVSS 4.9Database

Luka w MySQL Server umożliwiająca atak DoS (CVE-2024-21087)

Wykryto lukę w Oracle MySQL Server (CVE-2024-21087) umożliwiającą atak DoS. Sprawdź zalecenia i zabezpiecz swoje bazy danych.

CVSS
4.9 MEDIUM
EPSS
55.52%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql

Co wiadomo

W produkcie Oracle MySQL Server, wtyczce Group Replication, wykryto lukę umożliwiającą atakującemu z wysokimi uprawnieniami i dostępem sieciowym wywołanie powtarzalnego zawieszenia lub awarii serwera MySQL. Luka dotyczy wersji 8.0.36 i wcześniejszych oraz 8.3.0 i wcześniejszych.

Wpływ biznesowy

Atakujący może spowodować niedostępność usługi MySQL poprzez wywołanie awarii serwera, co prowadzi do przerw w działaniu aplikacji i usług zależnych od bazy danych. Może to skutkować stratami operacyjnymi i obniżeniem jakości obsługi klientów, zwłaszcza w środowiskach produkcyjnych wymagających wysokiej dostępności.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji i poprawek od Oracle dla używanych wersji MySQL. W międzyczasie ogranicz dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitoruj logi pod kątem nietypowych zdarzeń oraz priorytetyzuj wdrożenie łatek zabezpieczających.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS