Krytyczna luka w Oracle MySQL Connectors (CVE-2026-60193) umożliwia przejęcie komponentu
Wersje 9.7.0-9.7.1 Oracle MySQL Connectors mają krytyczną lukę umożliwiającą przejęcie kontroli. Zalecane szybkie działania zabezpieczające.
- CVSS
- 8.5 HIGH
- EPSS
- 14.56%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W produkcie Oracle MySQL Connectors (Connector/Net) wykryto poważną lukę bezpieczeństwa w wersjach 9.7.0-9.7.1, która może pozwolić atakującemu o niskich uprawnieniach z dostępem sieciowym na przejęcie kontroli nad komponentem. Luka ta może również wpłynąć na inne produkty korzystające z MySQL Connectors.
Wpływ biznesowy
Eksploatacja tej luki może skutkować pełnym przejęciem kontroli nad MySQL Connectors, co zagraża poufności, integralności i dostępności danych. Atakujący mogą wykorzystać tę podatność do eskalacji uprawnień i wpływu na powiązane systemy bazodanowe, co stwarza poważne ryzyko dla infrastruktury IT i ciągłości działania organizacji.
Rekomendowane działania administratora
Zaleca się niezwłoczne przejrzenie dostępnych aktualizacji i łatek od Oracle dla MySQL Connectors, szczególnie wersji 9.7.0-9.7.1. W międzyczasie ogranicz dostęp sieciowy do komponentów Connector/Net, monitoruj logi pod kątem podejrzanej aktywności oraz priorytetyzuj działania naprawcze w oparciu o ryzyko i ekspozycję systemów.