Krytyczna luka w Oracle MySQL Connectors (CVE-2026-60192) umożliwia przejęcie komponentu

Wykryto poważną lukę w Oracle MySQL Connectors (9.7.0-9.7.1) umożliwiającą przejęcie komponentu. Zalecane szybkie działania zabezpieczające.
CVE-2026-60192CVSS 8.1Database

Krytyczna luka w Oracle MySQL Connectors (CVE-2026-60192) umożliwia przejęcie komponentu

Wykryto poważną lukę w Oracle MySQL Connectors (9.7.0-9.7.1) umożliwiającą przejęcie komponentu. Zalecane szybkie działania zabezpieczające.

CVSS
8.1 HIGH
EPSS
27.39%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W produkcie Oracle MySQL Connectors (Connector/Net) wykryto poważną lukę bezpieczeństwa w wersjach 9.7.0-9.7.1, która pozwala na przejęcie komponentu przez nieautoryzowanego atakującego z dostępem sieciowym. Luka jest trudna do wykorzystania, ale skuteczny atak może prowadzić do pełnego przejęcia MySQL Connectors.

Wpływ biznesowy

Luka ta stanowi poważne zagrożenie dla integralności, poufności i dostępności systemów korzystających z podatnych wersji MySQL Connectors. Atakujący mogą uzyskać kontrolę nad komponentem, co może prowadzić do poważnych zakłóceń w działaniu baz danych i potencjalnego wycieku danych. Operatorzy infrastruktury powinni traktować tę lukę jako wysokiego priorytetu do zaadresowania.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub poprawek od Oracle dla MySQL Connectors w wersjach 9.7.0-9.7.1. W przypadku braku łatki należy ograniczyć ekspozycję komponentu w sieci, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze zgodnie z ryzykiem. Regularne przeglądy konfiguracji i zabezpieczeń są kluczowe.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS