CVE-2024-21272: Luka w zabezpieczeniach MySQL Connectors (Connector/Python)
Wysokiego ryzyka luka w Oracle MySQL Connectors (Connector/Python) umożliwia przejęcie kontroli. Sprawdź zalecenia zabezpieczeń.
- CVSS
- 7.5 HIGH
- EPSS
- 40.71%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql
Co wiadomo
W produkcie Oracle MySQL Connectors, w komponencie Connector/Python, wykryto lukę bezpieczeństwa w wersjach 9.0.0 i wcześniejszych. Luka ta umożliwia atakującemu o niskich uprawnieniach z dostępem sieciowym przejęcie kontroli nad MySQL Connectors.
Wpływ biznesowy
Eksploatacja tej luki może prowadzić do całkowitego przejęcia komponentu MySQL Connectors, co zagraża poufności, integralności oraz dostępności danych i usług bazodanowych. Operatorzy IT powinni traktować tę lukę jako wysokiego ryzyka i odpowiednio zabezpieczyć swoje środowiska, aby zapobiec potencjalnym naruszeniom.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub poprawek od Oracle dla MySQL Connectors, zwłaszcza komponentu Connector/Python. W przypadku braku natychmiastowej łatki, należy ograniczyć dostęp sieciowy do komponentu, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające w oparciu o ryzyko.