Уразливість у MySQL Server дозволяє викликати відмову в роботі та несанкціоновані зміни даних
Уразливість у MySQL Server дозволяє викликати відмову в роботі та несанкціоновані зміни даних. Рекомендується перевірити оновлення та посилити безпеку.
- CVSS
- 5.5 MEDIUM
- EPSS
- 36.62%
- Активно використовується
- немає в KEV
- Продукт
- mysql server
Що відомо
Виявлено уразливість у продукті MySQL Server від Oracle, що впливає на версії 8.0.0-8.0.43, 8.4.0-8.4.6 та 9.0.0-9.4.0. Зловмисник з високими привілеями та мережею доступу може викликати відмову в роботі сервера або несанкціоновано змінювати деякі дані.
Бізнес-вплив
Ця уразливість може призвести до частих збоїв або повної відмови в роботі MySQL Server, що негативно впливає на доступність сервісів. Крім того, існує ризик несанкціонованого оновлення, вставки або видалення даних, що ставить під загрозу цілісність інформації. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі бізнес-додатків та втрату довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Oracle для MySQL Server та застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера, провести аудит логів на предмет підозрілої активності та впровадити додаткові заходи безпеки для контролю доступу. Важливо також планувати подальші оновлення та моніторинг системи.