CVE-2026-34318: Luka bezpieczeństwa w MySQL Shell Oracle
Luka w MySQL Shell Oracle umożliwia nieautoryzowany dostęp do danych. Sprawdź zalecenia i zabezpiecz swoje środowisko przed atakami.
- CVSS
- 5.8 MEDIUM
- EPSS
- 18.04%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql
Co wiadomo
W produkcie MySQL Shell firmy Oracle wykryto lukę bezpieczeństwa w wersjach 8.0.0-8.0.45, 8.4.0-8.4.8 oraz 9.0.0-9.6.0. Luka ta umożliwia atakującemu z wysokimi uprawnieniami i dostępem sieciowym kompromitację MySQL Shell, co może prowadzić do nieautoryzowanego dostępu do krytycznych danych.
Wpływ biznesowy
Atak wykorzystujący tę lukę może skutkować uzyskaniem nieautoryzowanego dostępu do danych dostępnych przez MySQL Shell, co stanowi poważne zagrożenie dla bezpieczeństwa informacji. Ponieważ atak może wpłynąć na inne produkty korzystające z MySQL Shell, potencjalny wpływ na infrastrukturę IT jest znaczny. Operatorzy powinni traktować tę lukę jako priorytetową do analizy i zabezpieczenia.
Rekomendowane działania administratora
Zaleca się niezwłoczne przejrzenie dostępnych aktualizacji i łatek od Oracle dla MySQL Shell oraz ich wdrożenie. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć dostęp sieciowy do MySQL Shell tylko do zaufanych źródeł, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić ocenę ryzyka i priorytetyzację działań zabezpieczających.