Krytyczna luka w Oracle MySQL Connectors (CVE-2026-60193) umożliwia przejęcie komponentu

Wersje 9.7.0-9.7.1 Oracle MySQL Connectors mają krytyczną lukę umożliwiającą przejęcie kontroli. Zalecane szybkie działania zabezpieczające.
CVE-2026-60193CVSS 8.5Database

Krytyczna luka w Oracle MySQL Connectors (CVE-2026-60193) umożliwia przejęcie komponentu

Wersje 9.7.0-9.7.1 Oracle MySQL Connectors mają krytyczną lukę umożliwiającą przejęcie kontroli. Zalecane szybkie działania zabezpieczające.

CVSS
8.5 HIGH
EPSS
14.56%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W produkcie Oracle MySQL Connectors (Connector/Net) wykryto poważną lukę bezpieczeństwa w wersjach 9.7.0-9.7.1, która może pozwolić atakującemu o niskich uprawnieniach z dostępem sieciowym na przejęcie kontroli nad komponentem. Luka ta może również wpłynąć na inne produkty korzystające z MySQL Connectors.

Wpływ biznesowy

Eksploatacja tej luki może skutkować pełnym przejęciem kontroli nad MySQL Connectors, co zagraża poufności, integralności i dostępności danych. Atakujący mogą wykorzystać tę podatność do eskalacji uprawnień i wpływu na powiązane systemy bazodanowe, co stwarza poważne ryzyko dla infrastruktury IT i ciągłości działania organizacji.

Rekomendowane działania administratora

Zaleca się niezwłoczne przejrzenie dostępnych aktualizacji i łatek od Oracle dla MySQL Connectors, szczególnie wersji 9.7.0-9.7.1. W międzyczasie ogranicz dostęp sieciowy do komponentów Connector/Net, monitoruj logi pod kątem podejrzanej aktywności oraz priorytetyzuj działania naprawcze w oparciu o ryzyko i ekspozycję systemów.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS