Уразливість у MySQL Connectors (CVE-2024-21272)

Виявлено критичну уразливість у MySQL Connectors (CVE-2024-21272) з високим ризиком компрометації. Рекомендується перевірити оновлення та обмежити доступ.
CVE-2024-21272CVSS 7.5Database

Уразливість у MySQL Connectors (CVE-2024-21272)

Виявлено критичну уразливість у MySQL Connectors (CVE-2024-21272) з високим ризиком компрометації. Рекомендується перевірити оновлення та обмежити доступ.

CVSS
7.5 HIGH
EPSS
40.71%
Активно використовується
немає в KEV
Продукт
mysql

Що відомо

Виявлено уразливість у компоненті Connector/Python продукту Oracle MySQL, що дозволяє зловмиснику з низькими привілеями та мережею доступу через кілька протоколів отримати контроль над MySQL Connectors. Уразливість важко експлуатувати, але її успішна реалізація може призвести до повного компрометації конфіденційності, цілісності та доступності.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість означає потенційний ризик захоплення компонентів MySQL Connectors, що може вплинути на стабільність та безпеку баз даних. Враховуючи високий рівень впливу (CVSS 7.5), необхідно оперативно оцінити ризики та вжити заходів для захисту систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень або патчів від Oracle для MySQL Connectors, особливо для версій 9.0.0 та раніше. Якщо оновлення недоступні, слід обмежити мережевий доступ до компонентів Connector/Python, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати заходи захисту відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки