Уразливість у MySQL Server дозволяє несанкціонований доступ до даних

Дізнайтеся про уразливість CVE-2024-21000 у MySQL Server, її вплив на безпеку даних та кроки для захисту вашої інфраструктури.
CVE-2024-21000CVSS 3.8Database

Уразливість у MySQL Server дозволяє несанкціонований доступ до даних

Дізнайтеся про уразливість CVE-2024-21000 у MySQL Server, її вплив на безпеку даних та кроки для захисту вашої інфраструктури.

CVSS
3.8 LOW
EPSS
46.1%
Активно використовується
немає в KEV
Продукт
mysql server

Що відомо

Виявлено уразливість у продукті MySQL Server від Oracle, що дозволяє користувачам з високими привілеями та мережею доступу через кілька протоколів отримувати несанкціонований доступ до частини даних. Уразливість впливає на версії 8.0.36 і раніше, а також 8.3.0 і раніше.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого читання, оновлення, вставки або видалення деяких даних у MySQL Server, що ставить під загрозу цілісність і конфіденційність інформації. Для операторів ІТ та власників інфраструктури це означає потенційні ризики витоку або зміни критичних даних, що може вплинути на бізнес-процеси та довіру клієнтів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Oracle для MySQL Server та застосувати їх у разі доступності. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості серед інших завдань безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки