Luka w MySQL Server umożliwiająca modyfikację danych

Wykryto lukę w Oracle MySQL Server (wersje 8.0.0-9.3.0) pozwalającą na nieautoryzowaną modyfikację danych. Zalecane szybkie aktualizacje i ograniczenia dostępu.
CVE-2025-50087CVSS 4.9Database

Luka w MySQL Server umożliwiająca modyfikację danych

Wykryto lukę w Oracle MySQL Server (wersje 8.0.0-9.3.0) pozwalającą na nieautoryzowaną modyfikację danych. Zalecane szybkie aktualizacje i ograniczenia dostępu.

CVSS
4.9 MEDIUM
EPSS
34.75%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql

Co wiadomo

W produkcie Oracle MySQL Server wykryto lukę w komponencie Optymalizatora, dotykającą wersje 8.0.0-8.0.42, 8.4.0-8.4.5 oraz 9.0.0-9.3.0. Luka pozwala atakującemu z wysokimi uprawnieniami i dostępem sieciowym na nieautoryzowaną modyfikację krytycznych danych.

Wpływ biznesowy

Atakujący mogą wykorzystać tę podatność do tworzenia, usuwania lub modyfikowania danych w bazie MySQL, co może prowadzić do poważnych zakłóceń w działaniu aplikacji i utraty integralności danych. Organizacje korzystające z dotkniętych wersji powinny traktować tę lukę jako istotne zagrożenie dla bezpieczeństwa swoich baz danych.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub poprawek od Oracle dla MySQL Server oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze w oparciu o ryzyko biznesowe.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS