Уразливість у MySQL Client (CVE-2024-21247)

Огляд уразливості CVE-2024-21247 у MySQL Client, вплив на безпеку даних та рекомендації для адміністраторів.
CVE-2024-21247CVSS 3.8Database

Уразливість у MySQL Client (CVE-2024-21247)

Огляд уразливості CVE-2024-21247 у MySQL Client, вплив на безпеку даних та рекомендації для адміністраторів.

CVSS
3.8 LOW
EPSS
45.88%
Активно використовується
немає в KEV
Продукт
mysql

Що відомо

Виявлено уразливість у компоненті mysqldump клієнта Oracle MySQL, що дозволяє високопривілейованому атакуючому з мережею отримати несанкціонований доступ до частини даних. Уразливість впливає на версії 8.0.39 і раніше, 8.4.2 і раніше, а також 9.0.1 і раніше.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може призвести до несанкціонованого читання та зміни частини даних, доступних через MySQL Client. Хоча рівень загрози оцінено як низький, важливо враховувати можливі ризики для конфіденційності та цілісності даних у середовищах з високими привілеями.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Oracle для MySQL Client і застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити мережевий доступ до клієнта, переглянути журнали на предмет підозрілої активності та пріоритезувати подальші дії з урахуванням ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки