Luka w MySQL Shell umożliwiająca nieautoryzowany dostęp do danych

Luka w MySQL Shell (Oracle) pozwala na nieautoryzowany dostęp do danych. Sprawdź zalecenia i zabezpiecz swoje bazy danych przed atakami.
CVE-2026-46871CVSS 6.5Database

Luka w MySQL Shell umożliwiająca nieautoryzowany dostęp do danych

Luka w MySQL Shell (Oracle) pozwala na nieautoryzowany dostęp do danych. Sprawdź zalecenia i zabezpiecz swoje bazy danych przed atakami.

CVSS
6.5 MEDIUM
EPSS
17.76%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql shell

Co wiadomo

W produkcie MySQL Shell firmy Oracle wykryto lukę bezpieczeństwa w wersji 2026.2.0+9.6.1, która pozwala atakującemu o niskich uprawnieniach z dostępem sieciowym na nieautoryzowany dostęp do krytycznych danych. Luka ta może skutkować pełnym dostępem do wszystkich danych dostępnych przez MySQL Shell.

Wpływ biznesowy

Atakujący mogą wykorzystać tę lukę do uzyskania nieautoryzowanego dostępu do wrażliwych danych przechowywanych lub przetwarzanych przez MySQL Shell, co może prowadzić do naruszenia poufności informacji. Organizacje korzystające z tej wersji powinny traktować tę podatność jako poważne zagrożenie dla bezpieczeństwa danych i integralności systemów bazodanowych.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub łatek od producenta Oracle dla MySQL Shell w wersji 2026.2.0+9.6.1. W przypadku braku natychmiastowej poprawki, należy ograniczyć dostęp sieciowy do usługi MySQL Shell, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające w środowisku produkcyjnym.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS