Luka w zabezpieczeniach Oracle MySQL Connector/ODBC (CVE-2024-21262)

Luka w Oracle MySQL Connector/ODBC umożliwia nieautoryzowaną modyfikację danych i częściową odmowę usługi. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-21262CVSS 6.5Database

Luka w zabezpieczeniach Oracle MySQL Connector/ODBC (CVE-2024-21262)

Luka w Oracle MySQL Connector/ODBC umożliwia nieautoryzowaną modyfikację danych i częściową odmowę usługi. Sprawdź zalecenia bezpieczeństwa.

CVSS
6.5 MEDIUM
EPSS
43.78%
Aktywnie wykorzystywana
brak w KEV
Produkt
oncommand insight

Co wiadomo

W produkcie Oracle MySQL Connectors (Connector/ODBC) wykryto lukę umożliwiającą nieautoryzowanym atakującym z dostępem sieciowym modyfikację danych oraz częściową odmowę usługi. Luka dotyczy wersji 9.0.0 i wcześniejszych i jest łatwa do wykorzystania bez uwierzytelnienia.

Wpływ biznesowy

Atakujący mogą nieautoryzowanie aktualizować, wstawiać lub usuwać dane dostępne przez MySQL Connectors, co wpływa na integralność danych. Ponadto możliwe jest wywołanie częściowej odmowy usługi, co może zakłócić działanie systemów korzystających z tych konektorów. Operatorzy powinni traktować tę lukę jako istotne zagrożenie dla stabilności i bezpieczeństwa infrastruktury bazodanowej.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub poprawek od dostawcy Oracle MySQL Connector/ODBC. W przypadku braku natychmiastowej łatki, ogranicz dostęp sieciowy do konektorów, monitoruj logi pod kątem podejrzanych działań oraz priorytetyzuj wdrożenie zabezpieczeń minimalizujących ryzyko wykorzystania luki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS