Luka w MySQL Server umożliwiająca modyfikację danych
Wykryto lukę w Oracle MySQL Server (wersje 8.0.0-9.3.0) pozwalającą na nieautoryzowaną modyfikację danych. Zalecane szybkie aktualizacje i ograniczenia dostępu.
- CVSS
- 4.9 MEDIUM
- EPSS
- 34.75%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql
Co wiadomo
W produkcie Oracle MySQL Server wykryto lukę w komponencie Optymalizatora, dotykającą wersje 8.0.0-8.0.42, 8.4.0-8.4.5 oraz 9.0.0-9.3.0. Luka pozwala atakującemu z wysokimi uprawnieniami i dostępem sieciowym na nieautoryzowaną modyfikację krytycznych danych.
Wpływ biznesowy
Atakujący mogą wykorzystać tę podatność do tworzenia, usuwania lub modyfikowania danych w bazie MySQL, co może prowadzić do poważnych zakłóceń w działaniu aplikacji i utraty integralności danych. Organizacje korzystające z dotkniętych wersji powinny traktować tę lukę jako istotne zagrożenie dla bezpieczeństwa swoich baz danych.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub poprawek od Oracle dla MySQL Server oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze w oparciu o ryzyko biznesowe.