Уразливість у MySQL Server (CVE-2024-21096)

Дізнайтеся про уразливість CVE-2024-21096 у MySQL Server, що дозволяє несанкціонований доступ і частковий DoS. Рекомендації щодо захисту вашої бази даних.
CVE-2024-21096CVSS 4.9Database

Уразливість у MySQL Server (CVE-2024-21096)

Дізнайтеся про уразливість CVE-2024-21096 у MySQL Server, що дозволяє несанкціонований доступ і частковий DoS. Рекомендації щодо захисту вашої бази даних.

CVSS
4.9 MEDIUM
EPSS
34.73%
Активно використовується
немає в KEV
Продукт
mysql

Що відомо

Виявлено уразливість у компоненті mysqldump MySQL Server версій 8.0.36 і раніше, а також 8.3.0 і раніше. Зловмисник з доступом до інфраструктури може отримати несанкціонований доступ для читання, зміни даних або викликати частковий відмову в обслуговуванні.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого оновлення, вставки або видалення даних у MySQL Server, а також до часткової відмови в обслуговуванні. Для операторів ІТ та власників інфраструктури це означає потенційні ризики втрати цілісності, конфіденційності та доступності даних, що може вплинути на бізнес-процеси.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Oracle для MySQL Server і застосувати їх у разі доступності. Якщо оновлення недоступні, слід обмежити доступ до серверів MySQL, ретельно моніторити журнали подій на предмет підозрілої активності та пріоритезувати заходи безпеки для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки