Luka w Oracle MySQL Connectors (Connector/J) umożliwiająca nieautoryzowany dostęp
Wykryto lukę w Oracle MySQL Connector/J (wersje 9.7.0-9.7.1) umożliwiającą nieautoryzowany dostęp do danych. Zalecane szybkie działania zabezpieczające.
- CVSS
- 6.5 MEDIUM
- EPSS
- 3.79%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W produkcie Oracle MySQL Connectors (komponent Connector/J) w wersjach 9.7.0-9.7.1 wykryto lukę bezpieczeństwa, która pozwala atakującemu z dostępem sieciowym na nieautoryzowany dostęp do danych. Atak wymaga interakcji osoby trzeciej i może skutkować dostępem do krytycznych danych lub pełnym dostępem do wszystkich danych obsługiwanych przez MySQL Connectors.
Wpływ biznesowy
Luka ta może prowadzić do naruszenia poufności danych przechowywanych lub przetwarzanych przez MySQL Connectors, co stanowi poważne zagrożenie dla bezpieczeństwa informacji w organizacji. Operatorzy IT i właściciele infrastruktury powinni traktować tę podatność jako istotne ryzyko, zwłaszcza w środowiskach, gdzie Connector/J jest używany do obsługi krytycznych baz danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub poprawek od dostawcy Oracle dla Connector/J w wersjach 9.7.0-9.7.1. W międzyczasie warto ograniczyć ekspozycję usług Connector/J w sieci, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze zgodnie z ryzykiem biznesowym.