Уразливість CVE-2024-21243 у MySQL Server (Telemetry)

Опис уразливості CVE-2024-21243 у MySQL Server Oracle, що дозволяє несанкціонований доступ до даних. Рекомендації щодо захисту.
CVE-2024-21243CVSS 2.2Database

Уразливість CVE-2024-21243 у MySQL Server (Telemetry)

Опис уразливості CVE-2024-21243 у MySQL Server Oracle, що дозволяє несанкціонований доступ до даних. Рекомендації щодо захисту.

CVSS
2.2 LOW
EPSS
47.68%
Активно використовується
немає в KEV
Продукт
mysql

Що відомо

Виявлено уразливість у компоненті Telemetry MySQL Server від Oracle, що впливає на версії 8.4.2 і раніше, а також 9.0.1 і раніше. Зловмисник з високими привілеями та мережею доступу може отримати несанкціонований доступ до частини даних MySQL Server.

Бізнес-вплив

Успішна експлуатація цієї уразливості може призвести до витоку конфіденційної інформації з бази даних, що створює ризики для безпеки даних та відповідності нормативним вимогам. Через складність експлуатації ризик експлуатації оцінюється як низький, але власникам інфраструктури слід враховувати потенційні наслідки для бізнесу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Oracle для MySQL Server та застосувати їх за можливості. Якщо оновлення недоступні, слід обмежити доступ до сервера з мережі, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати подальші заходи безпеки відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки