Luka w MySQL Server umożliwiająca atak DoS
Luka w Oracle MySQL Server umożliwia atak DoS, prowadząc do zawieszenia serwera. Sprawdź zalecenia i zabezpiecz swoją bazę danych.
- CVSS
- 4.9 MEDIUM
- EPSS
- 15.49%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql server
Co wiadomo
W produkcie Oracle MySQL Server (komponent InnoDB) wykryto lukę umożliwiającą atak typu Denial of Service (DoS). Luka dotyczy wersji 8.0.0-8.0.45, 8.4.0-8.4.8 oraz 9.0.0-9.6.0 i pozwala atakującemu z wysokimi uprawnieniami oraz dostępem sieciowym na zawieszenie lub powtarzalne awarie serwera MySQL.
Wpływ biznesowy
Atakujący z odpowiednimi uprawnieniami i dostępem do sieci mogą spowodować niedostępność usługi bazy danych poprzez zawieszenie lub awarię serwera MySQL. Może to prowadzić do przerw w działaniu aplikacji i usług zależnych od bazy danych, wpływając negatywnie na ciągłość biznesową i doświadczenie użytkowników.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji i łatek od Oracle dla MySQL Server oraz ich szybkie wdrożenie. Warto ograniczyć dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować działania zabezpieczające w środowiskach produkcyjnych.