Вразливість у MySQL Installer дозволяє компрометацію даних та DoS-атаки

Дізнайтеся про критичну вразливість у MySQL Installer (CVE-2023-22094) з високим рівнем ризику, її вплив на дані та рекомендації щодо захисту.
CVE-2023-22094CVSS 7.9Database

Вразливість у MySQL Installer дозволяє компрометацію даних та DoS-атаки

Дізнайтеся про критичну вразливість у MySQL Installer (CVE-2023-22094) з високим рівнем ризику, її вплив на дані та рекомендації щодо захисту.

CVSS
7.9 HIGH
EPSS
26.2%
Активно використовується
немає в KEV
Продукт
mysql installer

Що відомо

Виявлено вразливість у продукті MySQL Installer від Oracle, що дозволяє користувачу з низькими привілеями, який має доступ до системи, компрометувати інсталятор. Для успішної атаки потрібна взаємодія іншої людини, а наслідки можуть вплинути на критичні дані та стабільність роботи.

Бізнес-вплив

Ця вразливість може призвести до несанкціонованого створення, видалення або зміни важливих даних, а також викликати часті збої або повний відмову в обслуговуванні MySQL Installer. Для операторів ІТ та власників інфраструктури це означає потенційні ризики втрати цілісності даних і доступності сервісів, що може вплинути на бізнес-процеси та безпеку систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Oracle для MySQL Installer та встановити їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до систем, де виконується інсталятор, переглянути журнали безпеки на предмет підозрілої активності, а також впровадити заходи з мінімізації впливу, включно з обмеженням прав користувачів і підвищенням обізнаності співробітників щодо соціальної інженерії.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки