Luka w MySQL Server umożliwiająca atak DoS
Luka w MySQL Server Oracle umożliwia atak DoS, powodując awarie serwera. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 6.5 MEDIUM
- EPSS
- 59.21%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql server
Co wiadomo
W produkcie MySQL Server firmy Oracle wykryto lukę w module Optymalizatora, która dotyczy wersji 8.0.40 i wcześniejszych, 8.4.3 i wcześniejszych oraz 9.1.0 i wcześniejszych. Luka pozwala atakującemu o niskich uprawnieniach, mającemu dostęp sieciowy, na wywołanie powtarzalnego zawieszenia lub awarii serwera, skutkując całkowitym odmową usługi (DoS).
Wpływ biznesowy
Atakujący mogą wykorzystać tę lukę do wywołania awarii MySQL Server, co prowadzi do niedostępności usług bazodanowych. Może to skutkować przestojami aplikacji zależnych od bazy danych, utratą produktywności oraz potencjalnymi stratami finansowymi. Operatorzy IT powinni traktować tę lukę jako istotne zagrożenie dla ciągłości działania infrastruktury.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji i poprawek od Oracle dla MySQL Server. W przypadku braku natychmiastowej łatki, należy ograniczyć dostęp do serwera MySQL tylko do zaufanych sieci, monitorować logi pod kątem nietypowych zachowań oraz priorytetyzować wdrożenie zabezpieczeń minimalizujących ryzyko ataku DoS.