Luka w MySQL Server i MySQL Cluster umożliwiająca przejęcie kontroli
Opis luki CVE-2026-60332 w MySQL Server i Cluster umożliwiającej przejęcie kontroli. Zalecenia dla administratorów i wpływ na biznes.
- CVSS
- 6.4 MEDIUM
- EPSS
- 2.21%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql server
Co wiadomo
W MySQL Server i MySQL Cluster wykryto lukę bezpieczeństwa w module Group Replication GCS, która może pozwolić atakującemu z wysokimi uprawnieniami i dostępem do systemu na przejęcie kontroli nad serwerem. Luka dotyczy wersji MySQL Server 8.4.0-8.4.10, 9.7.0-9.7.1 oraz MySQL Cluster 8.0.0-8.0.47, 8.4.0-8.4.10 i 9.7.0-9.7.1.
Wpływ biznesowy
Eksploatacja tej luki może skutkować całkowitym przejęciem kontroli nad serwerem MySQL, co zagraża poufności, integralności i dostępności danych. Organizacje korzystające z dotkniętych wersji powinny traktować tę podatność jako poważne zagrożenie dla bezpieczeństwa swoich baz danych i aplikacji zależnych od MySQL.
Rekomendowane działania administratora
Administratorzy powinni niezwłocznie zweryfikować wersje używanego oprogramowania MySQL i zapoznać się z oficjalnymi aktualizacjami lub poprawkami od Oracle. W przypadku braku dostępnych łatek zaleca się ograniczenie dostępu do serwera, monitorowanie logów pod kątem podejrzanej aktywności oraz priorytetowe planowanie aktualizacji do bezpiecznych wersji.