Уразливість у MySQL Server дозволяє несанкціонований доступ до даних
Дізнайтеся про уразливість CVE-2024-21000 у MySQL Server, її вплив на безпеку даних та кроки для захисту вашої інфраструктури.
- CVSS
- 3.8 LOW
- EPSS
- 46.1%
- Активно використовується
- немає в KEV
- Продукт
- mysql server
Що відомо
Виявлено уразливість у продукті MySQL Server від Oracle, що дозволяє користувачам з високими привілеями та мережею доступу через кілька протоколів отримувати несанкціонований доступ до частини даних. Уразливість впливає на версії 8.0.36 і раніше, а також 8.3.0 і раніше.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого читання, оновлення, вставки або видалення деяких даних у MySQL Server, що ставить під загрозу цілісність і конфіденційність інформації. Для операторів ІТ та власників інфраструктури це означає потенційні ризики витоку або зміни критичних даних, що може вплинути на бізнес-процеси та довіру клієнтів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Oracle для MySQL Server та застосувати їх у разі доступності. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості серед інших завдань безпеки.