CVE-2024-21272: Luka w zabezpieczeniach MySQL Connectors (Connector/Python)

Wysokiego ryzyka luka w Oracle MySQL Connectors (Connector/Python) umożliwia przejęcie kontroli. Sprawdź zalecenia zabezpieczeń.
CVE-2024-21272CVSS 7.5Database

CVE-2024-21272: Luka w zabezpieczeniach MySQL Connectors (Connector/Python)

Wysokiego ryzyka luka w Oracle MySQL Connectors (Connector/Python) umożliwia przejęcie kontroli. Sprawdź zalecenia zabezpieczeń.

CVSS
7.5 HIGH
EPSS
40.71%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql

Co wiadomo

W produkcie Oracle MySQL Connectors, w komponencie Connector/Python, wykryto lukę bezpieczeństwa w wersjach 9.0.0 i wcześniejszych. Luka ta umożliwia atakującemu o niskich uprawnieniach z dostępem sieciowym przejęcie kontroli nad MySQL Connectors.

Wpływ biznesowy

Eksploatacja tej luki może prowadzić do całkowitego przejęcia komponentu MySQL Connectors, co zagraża poufności, integralności oraz dostępności danych i usług bazodanowych. Operatorzy IT powinni traktować tę lukę jako wysokiego ryzyka i odpowiednio zabezpieczyć swoje środowiska, aby zapobiec potencjalnym naruszeniom.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub poprawek od Oracle dla MySQL Connectors, zwłaszcza komponentu Connector/Python. W przypadku braku natychmiastowej łatki, należy ograniczyć dostęp sieciowy do komponentu, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające w oparciu o ryzyko.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS