Luka w Oracle MySQL Server i MySQL Cluster umożliwiająca przejęcie kontroli
Luka w Oracle MySQL Server i Cluster 9.7.0-9.7.1 umożliwia przejęcie kontroli. Zalecane szybkie działania zabezpieczające.
- CVSS
- 6.7 MEDIUM
- EPSS
- 0.42%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql server
Co wiadomo
W produkcie Oracle MySQL Server i MySQL Cluster wykryto lukę bezpieczeństwa w module konfiguratora, dotykającą wersje 9.7.0-9.7.1. Luka ta pozwala atakującemu o niskich uprawnieniach, mającemu dostęp do infrastruktury, na przejęcie kontroli nad serwerem po interakcji z innym użytkownikiem.
Wpływ biznesowy
Eksploatacja tej luki może prowadzić do pełnego przejęcia kontroli nad serwerem MySQL, co zagraża poufności, integralności i dostępności danych. Organizacje korzystające z dotkniętych wersji powinny traktować tę lukę jako istotne ryzyko dla swoich baz danych i systemów zależnych.
Rekomendowane działania administratora
Zaleca się niezwłoczne przejrzenie dostępnych aktualizacji i łatek od Oracle dla MySQL Server i MySQL Cluster w wersjach 9.7.0-9.7.1. W międzyczasie warto ograniczyć dostęp do serwera, monitorować logi pod kątem podejrzanej aktywności oraz minimalizować interakcje użytkowników, które mogą umożliwić atak.