Luka w MySQL Server i MySQL Cluster umożliwiająca przejęcie serwera

CVE-2026-60331 to luka w MySQL Server i Cluster umożliwiająca atakującemu z wysokimi uprawnieniami przejęcie kontroli nad serwerem. Sprawdź zalecenia bezpieczeństwa.
CVE-2026-60331CVSS 6.4Database

Luka w MySQL Server i MySQL Cluster umożliwiająca przejęcie serwera

CVE-2026-60331 to luka w MySQL Server i Cluster umożliwiająca atakującemu z wysokimi uprawnieniami przejęcie kontroli nad serwerem. Sprawdź zalecenia bezpieczeństwa.

CVSS
6.4 MEDIUM
EPSS
2.21%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql server

Co wiadomo

W produktach Oracle MySQL Server i MySQL Cluster wykryto lukę bezpieczeństwa w module replikacji, która może pozwolić atakującemu z wysokimi uprawnieniami i dostępem do infrastruktury na przejęcie kontroli nad serwerem. Luka dotyczy wersji MySQL Server 8.4.0-8.4.10, 9.7.0-9.7.1 oraz MySQL Cluster 8.0.0-8.0.47, 8.4.0-8.4.10 i 9.7.0-9.7.1.

Wpływ biznesowy

Eksploatacja tej luki może skutkować pełnym przejęciem kontroli nad serwerem MySQL, co zagraża poufności, integralności i dostępności danych. Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko poważnych incydentów bezpieczeństwa, które mogą prowadzić do utraty danych lub przerw w działaniu usług bazodanowych.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji i poprawek od Oracle dla dotkniętych wersji MySQL Server i MySQL Cluster. W międzyczasie warto ograniczyć dostęp do serwera tylko do zaufanych użytkowników, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS