Уразливість у MySQL Cluster дозволяє несанкціонований доступ до даних
Уразливість у MySQL Cluster Oracle дозволяє зловмисникам з високими привілеями отримати несанкціонований доступ до даних. Рекомендується оновлення та обмеження доступу.
- CVSS
- 2.2 LOW
- EPSS
- 32.75%
- Активно використовується
- немає в KEV
- Продукт
- mysql
Що відомо
Виявлено уразливість у продукті MySQL Cluster від Oracle, що впливає на версії 7.5.33 і раніше, 7.6.29 і раніше, 8.0.36 і раніше, а також 8.3.0 і раніше. Зловмисник з високими привілеями та мережею доступу може отримати несанкціонований доступ до частини даних кластера.
Бізнес-вплив
Ця уразливість може призвести до витоку конфіденційної інформації з MySQL Cluster, що потенційно впливає на безпеку даних підприємства. Хоча експлуатація складна, організації з високими вимогами до захисту даних повинні врахувати ризики та вжити заходів для мінімізації потенційних наслідків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень та патчів від Oracle для MySQL Cluster і застосувати їх за можливості. Також слід обмежити мережевий доступ до сервісів MySQL Cluster, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати оновлення систем, що працюють на вразливих версіях.