Вразливість у MySQL Server і MySQL Cluster дозволяє захоплення системи
Критична вразливість у MySQL Server і Cluster дозволяє неавторизоване захоплення системи. Рекомендується перевірити оновлення та посилити безпеку.
- CVSS
- 8.4 HIGH
- EPSS
- 5.2%
- Активно використовується
- немає в KEV
- Продукт
- mysql server
Що відомо
Виявлено критичну вразливість у компонентах MySQL Server та MySQL Cluster Oracle MySQL, що дозволяє неавторизованому користувачу з доступом до інфраструктури виконати повний контроль над сервером бази даних. Уразливі версії включають MySQL Server 8.4.0-8.4.10, 9.7.0-9.7.1 та MySQL Cluster 8.0.0-8.0.47, 8.4.0-8.4.10, 9.7.0-9.7.1.
Бізнес-вплив
Ця вразливість може призвести до повного компрометації серверів баз даних MySQL, що негативно вплине на конфіденційність, цілісність та доступність даних. Для операторів ІТ та власників інфраструктури це означає високий ризик витоку даних, порушення роботи сервісів та можливі фінансові втрати через зупинку бізнес-процесів.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень та патчів від Oracle для уразливих версій MySQL Server та MySQL Cluster. Якщо оновлення недоступні, слід обмежити доступ до серверів, посилити моніторинг логів на ознаки компрометації та пріоритезувати заходи безпеки для захисту інфраструктури.