Luka w MySQL Server i MySQL Cluster umożliwiająca przejęcie kontroli
Luka w MySQL Server i Cluster pozwala na przejęcie kontroli przez atakującego z wysokimi uprawnieniami. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 6.4 MEDIUM
- EPSS
- 2.21%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql server
Co wiadomo
W MySQL Server i MySQL Cluster wykryto lukę bezpieczeństwa w komponencie Clone Plugin, która dotyczy wersji MySQL Server 8.4.0-8.4.10, 9.7.0-9.7.1 oraz MySQL Cluster 8.0.0-8.0.47, 8.4.0-8.4.10 i 9.7.0-9.7.1. Luka ta pozwala atakującemu z wysokimi uprawnieniami i dostępem do infrastruktury na przejęcie kontroli nad serwerem baz danych.
Wpływ biznesowy
Eksploatacja tej luki może prowadzić do pełnego przejęcia kontroli nad serwerem MySQL, co zagraża poufności, integralności i dostępności danych. Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko poważnych naruszeń bezpieczeństwa, potencjalnych przestojów oraz utraty zaufania klientów.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub poprawek od dostawcy Oracle dla dotkniętych wersji MySQL Server i MySQL Cluster. W międzyczasie warto ograniczyć dostęp do serwerów baz danych, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające w środowisku produkcyjnym.