Krytyczna luka w MySQL Shell umożliwiająca przejęcie kontroli
Krytyczna luka w MySQL Shell Oracle umożliwia przejęcie kontroli. Zalecane szybkie aktualizacje i ograniczenie dostępu sieciowego.
- CVSS
- 9.9 CRITICAL
- EPSS
- 41.12%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql shell
Co wiadomo
W produkcie MySQL Shell firmy Oracle wykryto krytyczną lukę bezpieczeństwa w wersji 2026.2.0+9.6.1, która pozwala atakującemu o niskich uprawnieniach z dostępem sieciowym HTTP na przejęcie kontroli nad MySQL Shell. Luka ta może mieć wpływ również na inne produkty, zwiększając zakres zagrożenia.
Wpływ biznesowy
Eksploatacja tej luki może skutkować całkowitym przejęciem kontroli nad MySQL Shell, co zagraża poufności, integralności oraz dostępności danych i usług bazodanowych. Atakujący mogą wykorzystać tę podatność do eskalacji uprawnień i wpływania na inne powiązane systemy, co może prowadzić do poważnych zakłóceń w działaniu infrastruktury IT.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji i łatek wydanych przez Oracle dla MySQL Shell oraz ich szybkie wdrożenie. W przypadku braku natychmiastowej poprawki należy ograniczyć dostęp sieciowy do MySQL Shell, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze w oparciu o ryzyko biznesowe.