Уразливість у MySQL Server дозволяє неавторизований доступ до даних
Уразливість у MySQL Server дозволяє високопривілейованим зловмисникам отримати несанкціонований доступ до даних. Рекомендується оновлення та обмеження доступу.
- CVSS
- 2.2 LOW
- EPSS
- 47.68%
- Активно використовується
- немає в KEV
- Продукт
- mysql
Що відомо
Виявлено уразливість у компоненті Telemetry MySQL Server версій 8.4.2 і раніше, а також 9.0.1 і раніше, що дозволяє високопривілейованому зловмиснику з мережею доступом отримати несанкціонований доступ до частини даних. Експлуатація уразливості складна, але може призвести до витоку конфіденційної інформації.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість означає потенційний ризик несанкціонованого читання даних MySQL Server. Хоча рівень загрози низький, важливо враховувати можливість компрометації конфіденційної інформації, що може вплинути на безпеку бізнес-процесів та відповідність нормативам.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Oracle для MySQL Server та застосувати їх за можливості. Також слід обмежити мережевий доступ до сервера, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати заходи безпеки відповідно до ризиків.