Luka w zabezpieczeniach MySQL Server umożliwiająca nieautoryzowany dostęp do danych
Luka w Oracle MySQL Server pozwala atakującym na nieautoryzowany odczyt danych. Sprawdź zalecenia i zabezpiecz swoje bazy danych.
- CVSS
- 4.3 MEDIUM
- EPSS
- 15.62%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql server
Co wiadomo
W produkcie Oracle MySQL Server wykryto lukę bezpieczeństwa w komponencie Information Schema, która dotyczy wersji 8.0.0-8.0.45, 8.4.0-8.4.8 oraz 9.0.0-9.6.0. Luka pozwala atakującemu o niskich uprawnieniach z dostępem sieciowym na nieautoryzowany odczyt części danych serwera MySQL.
Wpływ biznesowy
Atakujący mogą wykorzystać tę lukę do uzyskania dostępu do poufnych informacji przechowywanych w bazie danych MySQL bez odpowiednich uprawnień, co może prowadzić do naruszenia prywatności i bezpieczeństwa danych. Wpływa to na operatorów IT i właścicieli infrastruktury, którzy powinni zwrócić uwagę na potencjalne ryzyko wycieku danych i podjąć odpowiednie działania zabezpieczające.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji i łatek od Oracle dla MySQL Server w dotkniętych wersjach. W międzyczasie warto ograniczyć dostęp sieciowy do serwera MySQL, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze w oparciu o ryzyko i ekspozycję systemu.