Luka w Oracle MySQL Server i MySQL Cluster umożliwiająca przejęcie kontroli

Luka w Oracle MySQL Server i Cluster 9.7.0-9.7.1 umożliwia przejęcie kontroli. Zalecane szybkie działania zabezpieczające.
CVE-2026-60181CVSS 6.7Database

Luka w Oracle MySQL Server i MySQL Cluster umożliwiająca przejęcie kontroli

Luka w Oracle MySQL Server i Cluster 9.7.0-9.7.1 umożliwia przejęcie kontroli. Zalecane szybkie działania zabezpieczające.

CVSS
6.7 MEDIUM
EPSS
0.42%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql server

Co wiadomo

W produkcie Oracle MySQL Server i MySQL Cluster wykryto lukę bezpieczeństwa w module konfiguratora, dotykającą wersje 9.7.0-9.7.1. Luka ta pozwala atakującemu o niskich uprawnieniach, mającemu dostęp do infrastruktury, na przejęcie kontroli nad serwerem po interakcji z innym użytkownikiem.

Wpływ biznesowy

Eksploatacja tej luki może prowadzić do pełnego przejęcia kontroli nad serwerem MySQL, co zagraża poufności, integralności i dostępności danych. Organizacje korzystające z dotkniętych wersji powinny traktować tę lukę jako istotne ryzyko dla swoich baz danych i systemów zależnych.

Rekomendowane działania administratora

Zaleca się niezwłoczne przejrzenie dostępnych aktualizacji i łatek od Oracle dla MySQL Server i MySQL Cluster w wersjach 9.7.0-9.7.1. W międzyczasie warto ograniczyć dostęp do serwera, monitorować logi pod kątem podejrzanej aktywności oraz minimalizować interakcje użytkowników, które mogą umożliwić atak.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS