Уразливість CVE-2023-22102 у MySQL Connector/J від Oracle

Високорівнева уразливість у Oracle MySQL Connector/J дозволяє неавторизованому доступу. Рекомендується оновлення та моніторинг безпеки.
CVE-2023-22102CVSS 8.3Database

Уразливість CVE-2023-22102 у MySQL Connector/J від Oracle

Високорівнева уразливість у Oracle MySQL Connector/J дозволяє неавторизованому доступу. Рекомендується оновлення та моніторинг безпеки.

CVSS
8.3 HIGH
EPSS
55.15%
Активно використовується
немає в KEV
Продукт
mysql connector\/j

Що відомо

Виявлено уразливість у продукті Oracle MySQL Connector/J версій 8.1.0 та раніших, що дозволяє неавторизованому зловмиснику з мережею доступом через кілька протоколів потенційно захопити контроль над компонентом. Для успішної атаки потрібна взаємодія з користувачем, відмінним від атакуючого.

Бізнес-вплив

Успішна експлуатація цієї уразливості може призвести до повного контролю над MySQL Connector/J, що може негативно вплинути на конфіденційність, цілісність та доступність даних. Оскільки атаки можуть поширюватися на інші продукти, це створює ризики для всієї інфраструктури, що використовує цей компонент.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень від Oracle для MySQL Connector/J і застосувати їх у разі доступності. Також варто обмежити мережевий доступ до сервісів, вести моніторинг логів на ознаки підозрілої активності та оцінити ризики для суміжних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки