Luka w MySQL Server i MySQL Cluster umożliwiająca przejęcie kontroli

Luka w MySQL Server i Cluster pozwala na przejęcie kontroli przez atakującego z wysokimi uprawnieniami. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2026-60183CVSS 6.4Database

Luka w MySQL Server i MySQL Cluster umożliwiająca przejęcie kontroli

Luka w MySQL Server i Cluster pozwala na przejęcie kontroli przez atakującego z wysokimi uprawnieniami. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
6.4 MEDIUM
EPSS
2.21%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql server

Co wiadomo

W MySQL Server i MySQL Cluster wykryto lukę bezpieczeństwa w komponencie Clone Plugin, która dotyczy wersji MySQL Server 8.4.0-8.4.10, 9.7.0-9.7.1 oraz MySQL Cluster 8.0.0-8.0.47, 8.4.0-8.4.10 i 9.7.0-9.7.1. Luka ta pozwala atakującemu z wysokimi uprawnieniami i dostępem do infrastruktury na przejęcie kontroli nad serwerem baz danych.

Wpływ biznesowy

Eksploatacja tej luki może prowadzić do pełnego przejęcia kontroli nad serwerem MySQL, co zagraża poufności, integralności i dostępności danych. Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko poważnych naruszeń bezpieczeństwa, potencjalnych przestojów oraz utraty zaufania klientów.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub poprawek od dostawcy Oracle dla dotkniętych wersji MySQL Server i MySQL Cluster. W międzyczasie warto ograniczyć dostęp do serwerów baz danych, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające w środowisku produkcyjnym.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS