Luka w MySQL Server i MySQL Cluster umożliwiająca przejęcie kontroli

Opis luki CVE-2026-60332 w MySQL Server i Cluster umożliwiającej przejęcie kontroli. Zalecenia dla administratorów i wpływ na biznes.
CVE-2026-60332CVSS 6.4Database

Luka w MySQL Server i MySQL Cluster umożliwiająca przejęcie kontroli

Opis luki CVE-2026-60332 w MySQL Server i Cluster umożliwiającej przejęcie kontroli. Zalecenia dla administratorów i wpływ na biznes.

CVSS
6.4 MEDIUM
EPSS
2.21%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql server

Co wiadomo

W MySQL Server i MySQL Cluster wykryto lukę bezpieczeństwa w module Group Replication GCS, która może pozwolić atakującemu z wysokimi uprawnieniami i dostępem do systemu na przejęcie kontroli nad serwerem. Luka dotyczy wersji MySQL Server 8.4.0-8.4.10, 9.7.0-9.7.1 oraz MySQL Cluster 8.0.0-8.0.47, 8.4.0-8.4.10 i 9.7.0-9.7.1.

Wpływ biznesowy

Eksploatacja tej luki może skutkować całkowitym przejęciem kontroli nad serwerem MySQL, co zagraża poufności, integralności i dostępności danych. Organizacje korzystające z dotkniętych wersji powinny traktować tę podatność jako poważne zagrożenie dla bezpieczeństwa swoich baz danych i aplikacji zależnych od MySQL.

Rekomendowane działania administratora

Administratorzy powinni niezwłocznie zweryfikować wersje używanego oprogramowania MySQL i zapoznać się z oficjalnymi aktualizacjami lub poprawkami od Oracle. W przypadku braku dostępnych łatek zaleca się ograniczenie dostępu do serwera, monitorowanie logów pod kątem podejrzanej aktywności oraz priorytetowe planowanie aktualizacji do bezpiecznych wersji.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS