Luka w zabezpieczeniach MySQL Enterprise Firewall umożliwiająca atak DoS
Luka w MySQL Enterprise Firewall pozwala na atak DoS. Sprawdź zalecenia dotyczące zabezpieczenia i aktualizacji produktu Oracle.
- CVSS
- 4.4 MEDIUM
- EPSS
- 41.52%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql enterprise firewall
Co wiadomo
W produkcie MySQL Enterprise Firewall firmy Oracle wykryto lukę bezpieczeństwa w wersjach 8.0.40 i wcześniejszych, 8.4.3 i wcześniejszych oraz 9.1.0 i wcześniejszych. Luka ta pozwala atakującemu z wysokimi uprawnieniami i dostępem sieciowym na wywołanie zawieszenia lub powtarzalnego awaryjnego zamknięcia usługi, prowadząc do odmowy usługi (DoS).
Wpływ biznesowy
Atakujący z wysokimi uprawnieniami i dostępem sieciowym może wykorzystać tę lukę, aby spowodować niedostępność MySQL Enterprise Firewall, co może zakłócić ochronę bazy danych i wpłynąć na ciągłość działania systemów korzystających z tego rozwiązania. W rezultacie może dojść do przerw w działaniu usług oraz zwiększonego ryzyka ataków na bazę danych.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji i łatek udostępnionych przez Oracle dla MySQL Enterprise Firewall. W międzyczasie warto ograniczyć dostęp sieciowy do komponentu Firewall, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować działania zabezpieczające w środowiskach korzystających z podatnych wersji.