Luka w MySQL Server umożliwiająca atak DoS
W MySQL Server Oracle wykryto lukę umożliwiającą atak DoS. Sprawdź zalecenia i zabezpiecz serwer przed przerwami w działaniu.
- CVSS
- 6.5 MEDIUM
- EPSS
- 23.99%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql server
Co wiadomo
W produkcie MySQL Server firmy Oracle wykryto lukę w module Optymalizatora w wersjach 9.0.0-9.5.0. Atakujący o niskich uprawnieniach, mający dostęp sieciowy, może spowodować zawieszenie lub powtarzalny awaryjny restart serwera, prowadząc do odmowy usługi (DoS).
Wpływ biznesowy
Luka ta może skutkować niedostępnością usługi bazodanowej MySQL, co wpływa na ciągłość działania aplikacji i usług zależnych od bazy danych. Przerwy w dostępności mogą prowadzić do strat operacyjnych i obniżenia satysfakcji użytkowników. Warto zwrócić uwagę na potencjalne ryzyko dla środowisk produkcyjnych wykorzystujących podatne wersje.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub poprawek od Oracle dla MySQL Server w wersjach 9.0.0-9.5.0. W międzyczasie warto ograniczyć dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitorować logi pod kątem nietypowych zachowań oraz priorytetyzować działania naprawcze w oparciu o ryzyko biznesowe.