Luka w zabezpieczeniach MySQL Server umożliwiająca atak DoS
Luka w MySQL Server Oracle pozwala na atak DoS, wpływając na dostępność serwera. Sprawdź zalecenia dotyczące zabezpieczeń i aktualizacji.
- CVSS
- 6.5 MEDIUM
- EPSS
- 48.61%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql server
Co wiadomo
W produkcie MySQL Server firmy Oracle wykryto lukę w komponencie Optymalizatora, która dotyczy wersji 9.1.0 i wcześniejszych. Atakujący o niskich uprawnieniach z dostępem sieciowym może wywołać powtarzalne zawieszenie lub awarię serwera, prowadząc do całkowitego odmówienia usługi (DoS).
Wpływ biznesowy
Luka ta może spowodować przestoje w działaniu serwera baz danych MySQL, co wpływa na dostępność usług korzystających z tej bazy. Przestoje mogą skutkować utratą produktywności oraz negatywnie wpłynąć na doświadczenie użytkowników końcowych. Operatorzy powinni zwrócić uwagę na możliwość ataków DoS i ich wpływ na infrastrukturę IT.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji i łatek od Oracle dla MySQL Server oraz ich wdrożenie. W przypadku braku natychmiastowej poprawki, warto ograniczyć ekspozycję serwera na nieznane sieci, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować działania zabezpieczające w oparciu o ryzyko biznesowe.