Luka w zabezpieczeniach MySQL Server umożliwiająca nieautoryzowany dostęp do danych
Luka w MySQL Server (wersje ≤9.1.0) pozwala atakującym z niskimi uprawnieniami na nieautoryzowany odczyt danych. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 4.3 MEDIUM
- EPSS
- 42.72%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql server
Co wiadomo
W produkcie MySQL Server firmy Oracle wykryto lukę bezpieczeństwa w module uprawnień, która dotyczy wersji 9.1.0 i wcześniejszych. Luka pozwala atakującemu o niskich uprawnieniach z dostępem sieciowym na nieautoryzowany odczyt części danych serwera MySQL.
Wpływ biznesowy
Atakujący z ograniczonymi uprawnieniami i dostępem do sieci mogą wykorzystać tę lukę do uzyskania nieautoryzowanego dostępu do wybranych danych przechowywanych na serwerze MySQL. Może to prowadzić do naruszenia poufności informacji, co jest istotne dla firm przetwarzających wrażliwe dane. Wpływ na integralność i dostępność systemu jest minimalny.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji i łatek od Oracle dla MySQL Server, zwłaszcza jeśli używana jest wersja 9.1.0 lub starsza. W międzyczasie warto ograniczyć dostęp sieciowy do serwera MySQL oraz monitorować logi pod kątem podejrzanych aktywności. Priorytetowo należy ocenić ryzyko i wdrożyć odpowiednie środki minimalizujące ekspozycję.