Уразливість CVE-2024-21243 у MySQL Server (Telemetry)
Опис уразливості CVE-2024-21243 у MySQL Server Oracle, що дозволяє несанкціонований доступ до даних. Рекомендації щодо захисту.
- CVSS
- 2.2 LOW
- EPSS
- 47.68%
- Активно використовується
- немає в KEV
- Продукт
- mysql
Що відомо
Виявлено уразливість у компоненті Telemetry MySQL Server від Oracle, що впливає на версії 8.4.2 і раніше, а також 9.0.1 і раніше. Зловмисник з високими привілеями та мережею доступу може отримати несанкціонований доступ до частини даних MySQL Server.
Бізнес-вплив
Успішна експлуатація цієї уразливості може призвести до витоку конфіденційної інформації з бази даних, що створює ризики для безпеки даних та відповідності нормативним вимогам. Через складність експлуатації ризик експлуатації оцінюється як низький, але власникам інфраструктури слід враховувати потенційні наслідки для бізнесу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Oracle для MySQL Server та застосувати їх за можливості. Якщо оновлення недоступні, слід обмежити доступ до сервера з мережі, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати подальші заходи безпеки відповідно до ризиків.