Luka w MySQL Server i MySQL Cluster umożliwiająca przejęcie serwera
CVE-2026-60331 to luka w MySQL Server i Cluster umożliwiająca atakującemu z wysokimi uprawnieniami przejęcie kontroli nad serwerem. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 6.4 MEDIUM
- EPSS
- 2.21%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql server
Co wiadomo
W produktach Oracle MySQL Server i MySQL Cluster wykryto lukę bezpieczeństwa w module replikacji, która może pozwolić atakującemu z wysokimi uprawnieniami i dostępem do infrastruktury na przejęcie kontroli nad serwerem. Luka dotyczy wersji MySQL Server 8.4.0-8.4.10, 9.7.0-9.7.1 oraz MySQL Cluster 8.0.0-8.0.47, 8.4.0-8.4.10 i 9.7.0-9.7.1.
Wpływ biznesowy
Eksploatacja tej luki może skutkować pełnym przejęciem kontroli nad serwerem MySQL, co zagraża poufności, integralności i dostępności danych. Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko poważnych incydentów bezpieczeństwa, które mogą prowadzić do utraty danych lub przerw w działaniu usług bazodanowych.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji i poprawek od Oracle dla dotkniętych wersji MySQL Server i MySQL Cluster. W międzyczasie warto ograniczyć dostęp do serwera tylko do zaufanych użytkowników, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze w środowiskach produkcyjnych.