Уразливість у MySQL Cluster (Oracle MySQL) дозволяє неавторизованому доступу до даних
Уразливість у Oracle MySQL Cluster дозволяє неавторизованому користувачу отримати доступ до критичних даних. Рекомендовано перевірити оновлення та посилити безпеку.
- CVSS
- 5.1 MEDIUM
- EPSS
- 3.1%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено уразливість у компоненті Cluster: NDB Operator продукту Oracle MySQL Cluster, що впливає на версії 8.0.0-8.0.47, 8.4.0-8.4.10 та 9.7.0-9.7.1. Зловмисник з доступом до інфраструктури, де виконується MySQL Cluster, може отримати несанкціонований доступ до критичних даних.
Бізнес-вплив
Ця уразливість може призвести до компрометації конфіденційних даних або повного доступу до всіх даних, доступних у MySQL Cluster. Для операторів ІТ та власників інфраструктури це означає підвищений ризик витоку інформації та потенційні порушення безпеки, що можуть вплинути на довіру клієнтів і відповідність нормативним вимогам.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень та патчів від Oracle для відповідних версій MySQL Cluster. Якщо оновлення недоступні, слід обмежити доступ до інфраструктури, де виконується MySQL Cluster, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати заходи безпеки для мінімізації ризиків.