Уразливість у MySQL Server (CVE-2024-21096)
Дізнайтеся про уразливість CVE-2024-21096 у MySQL Server, що дозволяє несанкціонований доступ і частковий DoS. Рекомендації щодо захисту вашої бази даних.
- CVSS
- 4.9 MEDIUM
- EPSS
- 34.73%
- Активно використовується
- немає в KEV
- Продукт
- mysql
Що відомо
Виявлено уразливість у компоненті mysqldump MySQL Server версій 8.0.36 і раніше, а також 8.3.0 і раніше. Зловмисник з доступом до інфраструктури може отримати несанкціонований доступ для читання, зміни даних або викликати частковий відмову в обслуговуванні.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого оновлення, вставки або видалення даних у MySQL Server, а також до часткової відмови в обслуговуванні. Для операторів ІТ та власників інфраструктури це означає потенційні ризики втрати цілісності, конфіденційності та доступності даних, що може вплинути на бізнес-процеси.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Oracle для MySQL Server і застосувати їх у разі доступності. Якщо оновлення недоступні, слід обмежити доступ до серверів MySQL, ретельно моніторити журнали подій на предмет підозрілої активності та пріоритезувати заходи безпеки для мінімізації ризиків.