Уразливість у MySQL Server та MySQL Cluster дозволяє високопривілейованому атакуючому отримати контроль
Уразливість у MySQL Server та Cluster дозволяє високопривілейованому користувачу отримати контроль. Рекомендовано перевірити оновлення та обмежити доступ.
- CVSS
- 6.6 MEDIUM
- EPSS
- 25.75%
- Активно використовується
- немає в KEV
- Продукт
- mysql server
Що відомо
Виявлено уразливість у компонентах MySQL Server та MySQL Cluster Oracle MySQL, що дозволяє високопривілейованому користувачу з мережею доступом через кілька протоколів компрометувати сервер. Успішна атака може призвести до повного контролю над сервером бази даних.
Бізнес-вплив
Ця уразливість може призвести до порушення конфіденційності, цілісності та доступності даних у MySQL Server та MySQL Cluster, що негативно впливає на бізнес-процеси, які залежать від цих систем. Власники інфраструктури повинні враховувати ризики несанкціонованого доступу та можливі перебої в роботі сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень та патчів від Oracle для відповідних версій MySQL Server та MySQL Cluster. Якщо оновлення недоступні, слід обмежити мережевий доступ до серверів, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.