Уразливість у MySQL Connectors (CVE-2024-21272)
Виявлено критичну уразливість у MySQL Connectors (CVE-2024-21272) з високим ризиком компрометації. Рекомендується перевірити оновлення та обмежити доступ.
- CVSS
- 7.5 HIGH
- EPSS
- 40.71%
- Активно використовується
- немає в KEV
- Продукт
- mysql
Що відомо
Виявлено уразливість у компоненті Connector/Python продукту Oracle MySQL, що дозволяє зловмиснику з низькими привілеями та мережею доступу через кілька протоколів отримати контроль над MySQL Connectors. Уразливість важко експлуатувати, але її успішна реалізація може призвести до повного компрометації конфіденційності, цілісності та доступності.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість означає потенційний ризик захоплення компонентів MySQL Connectors, що може вплинути на стабільність та безпеку баз даних. Враховуючи високий рівень впливу (CVSS 7.5), необхідно оперативно оцінити ризики та вжити заходів для захисту систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень або патчів від Oracle для MySQL Connectors, особливо для версій 9.0.0 та раніше. Якщо оновлення недоступні, слід обмежити мережевий доступ до компонентів Connector/Python, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати заходи захисту відповідно до ризиків.