Krytyczna luka w Oracle MySQL Connectors (CVE-2026-60192) umożliwia przejęcie komponentu
Wykryto poważną lukę w Oracle MySQL Connectors (9.7.0-9.7.1) umożliwiającą przejęcie komponentu. Zalecane szybkie działania zabezpieczające.
- CVSS
- 8.1 HIGH
- EPSS
- 27.39%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W produkcie Oracle MySQL Connectors (Connector/Net) wykryto poważną lukę bezpieczeństwa w wersjach 9.7.0-9.7.1, która pozwala na przejęcie komponentu przez nieautoryzowanego atakującego z dostępem sieciowym. Luka jest trudna do wykorzystania, ale skuteczny atak może prowadzić do pełnego przejęcia MySQL Connectors.
Wpływ biznesowy
Luka ta stanowi poważne zagrożenie dla integralności, poufności i dostępności systemów korzystających z podatnych wersji MySQL Connectors. Atakujący mogą uzyskać kontrolę nad komponentem, co może prowadzić do poważnych zakłóceń w działaniu baz danych i potencjalnego wycieku danych. Operatorzy infrastruktury powinni traktować tę lukę jako wysokiego priorytetu do zaadresowania.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub poprawek od Oracle dla MySQL Connectors w wersjach 9.7.0-9.7.1. W przypadku braku łatki należy ograniczyć ekspozycję komponentu w sieci, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze zgodnie z ryzykiem. Regularne przeglądy konfiguracji i zabezpieczeń są kluczowe.