Вразливість у MySQL Installer дозволяє компрометацію даних та DoS-атаки
Дізнайтеся про критичну вразливість у MySQL Installer (CVE-2023-22094) з високим рівнем ризику, її вплив на дані та рекомендації щодо захисту.
- CVSS
- 7.9 HIGH
- EPSS
- 26.2%
- Активно використовується
- немає в KEV
- Продукт
- mysql installer
Що відомо
Виявлено вразливість у продукті MySQL Installer від Oracle, що дозволяє користувачу з низькими привілеями, який має доступ до системи, компрометувати інсталятор. Для успішної атаки потрібна взаємодія іншої людини, а наслідки можуть вплинути на критичні дані та стабільність роботи.
Бізнес-вплив
Ця вразливість може призвести до несанкціонованого створення, видалення або зміни важливих даних, а також викликати часті збої або повний відмову в обслуговуванні MySQL Installer. Для операторів ІТ та власників інфраструктури це означає потенційні ризики втрати цілісності даних і доступності сервісів, що може вплинути на бізнес-процеси та безпеку систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Oracle для MySQL Installer та встановити їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до систем, де виконується інсталятор, переглянути журнали безпеки на предмет підозрілої активності, а також впровадити заходи з мінімізації впливу, включно з обмеженням прав користувачів і підвищенням обізнаності співробітників щодо соціальної інженерії.