Luka w zabezpieczeniach Oracle MySQL Connector/ODBC (CVE-2024-21262)
Luka w Oracle MySQL Connector/ODBC umożliwia nieautoryzowaną modyfikację danych i częściową odmowę usługi. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 6.5 MEDIUM
- EPSS
- 43.78%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- oncommand insight
Co wiadomo
W produkcie Oracle MySQL Connectors (Connector/ODBC) wykryto lukę umożliwiającą nieautoryzowanym atakującym z dostępem sieciowym modyfikację danych oraz częściową odmowę usługi. Luka dotyczy wersji 9.0.0 i wcześniejszych i jest łatwa do wykorzystania bez uwierzytelnienia.
Wpływ biznesowy
Atakujący mogą nieautoryzowanie aktualizować, wstawiać lub usuwać dane dostępne przez MySQL Connectors, co wpływa na integralność danych. Ponadto możliwe jest wywołanie częściowej odmowy usługi, co może zakłócić działanie systemów korzystających z tych konektorów. Operatorzy powinni traktować tę lukę jako istotne zagrożenie dla stabilności i bezpieczeństwa infrastruktury bazodanowej.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub poprawek od dostawcy Oracle MySQL Connector/ODBC. W przypadku braku natychmiastowej łatki, ogranicz dostęp sieciowy do konektorów, monitoruj logi pod kątem podejrzanych działań oraz priorytetyzuj wdrożenie zabezpieczeń minimalizujących ryzyko wykorzystania luki.