Уразливість у MySQL Server та MySQL Cluster дозволяє високопривілейованому атакуючому отримати контроль
Уразливість у MySQL Server та Cluster дозволяє високопривілейованому користувачу отримати контроль. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.6 MEDIUM
- EPSS
- 28.57%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено уразливість у компонентах реплікації MySQL Server та MySQL Cluster версій 8.4.0-8.4.10, 9.7.0-9.7.1 та 8.0.0-8.0.47, що дозволяє високопривілейованому користувачу з мережевим доступом через кілька протоколів отримати контроль над сервером. Експлуатація складна, але успішна атака може призвести до повного захоплення системи.
Бізнес-вплив
Ця уразливість може призвести до компрометації конфіденційності, цілісності та доступності баз даних MySQL, що критично для бізнесу, який покладається на ці системи для зберігання та обробки даних. Власники інфраструктури повинні враховувати ризики несанкціонованого доступу та потенційних збоїв у роботі сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Oracle для MySQL Server та MySQL Cluster і застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до серверів, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.