Krytyczna luka w Oracle MySQL Server i MySQL Cluster umożliwiająca przejęcie kontroli

Wykryto poważną lukę w Oracle MySQL Server i Cluster umożliwiającą przejęcie kontroli. Zalecane szybkie aktualizacje i monitorowanie systemów.
CVE-2026-60163CVSS 8.4Database

Krytyczna luka w Oracle MySQL Server i MySQL Cluster umożliwiająca przejęcie kontroli

Wykryto poważną lukę w Oracle MySQL Server i Cluster umożliwiającą przejęcie kontroli. Zalecane szybkie aktualizacje i monitorowanie systemów.

CVSS
8.4 HIGH
EPSS
5.2%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql server

Co wiadomo

W produktach Oracle MySQL Server i MySQL Cluster wykryto poważną lukę w komponencie Group Replication Plugin, która pozwala nieautoryzowanemu atakującemu z dostępem do infrastruktury na przejęcie kontroli nad serwerem. Luka dotyczy wielu wersji MySQL Server i MySQL Cluster i ma wysoki wskaźnik CVSS 8.4.

Wpływ biznesowy

Eksploatacja tej luki może prowadzić do całkowitego przejęcia kontroli nad bazą danych MySQL, co zagraża poufności, integralności oraz dostępności danych. Operatorzy IT powinni traktować tę podatność jako krytyczną, ponieważ atakujący mogą uzyskać nieautoryzowany dostęp i manipulować danymi lub usługami bazodanowymi, co może skutkować poważnymi zakłóceniami w działaniu systemów biznesowych.

Rekomendowane działania administratora

Administratorzy powinni niezwłocznie zweryfikować wersje używanego oprogramowania MySQL Server i MySQL Cluster pod kątem podatności oraz zastosować dostępne poprawki od Oracle. W przypadku braku natychmiastowej aktualizacji zaleca się ograniczenie dostępu do infrastruktury, monitorowanie logów pod kątem podejrzanej aktywności oraz priorytetowe zarządzanie ryzykiem związanym z tą luką.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS