Уразливість у MySQL Server дозволяє неавторизований доступ до даних

Уразливість у MySQL Server дозволяє високопривілейованим зловмисникам отримати несанкціонований доступ до даних. Рекомендується оновлення та обмеження доступу.
CVE-2024-21244CVSS 2.2Database

Уразливість у MySQL Server дозволяє неавторизований доступ до даних

Уразливість у MySQL Server дозволяє високопривілейованим зловмисникам отримати несанкціонований доступ до даних. Рекомендується оновлення та обмеження доступу.

CVSS
2.2 LOW
EPSS
47.68%
Активно використовується
немає в KEV
Продукт
mysql

Що відомо

Виявлено уразливість у компоненті Telemetry MySQL Server версій 8.4.2 і раніше, а також 9.0.1 і раніше, що дозволяє високопривілейованому зловмиснику з мережею доступом отримати несанкціонований доступ до частини даних. Експлуатація уразливості складна, але може призвести до витоку конфіденційної інформації.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість означає потенційний ризик несанкціонованого читання даних MySQL Server. Хоча рівень загрози низький, важливо враховувати можливість компрометації конфіденційної інформації, що може вплинути на безпеку бізнес-процесів та відповідність нормативам.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Oracle для MySQL Server та застосувати їх за можливості. Також слід обмежити мережевий доступ до сервера, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати заходи безпеки відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки