Luka w zabezpieczeniach MySQL Cluster umożliwiająca nieautoryzowany dostęp do danych
Opis luki CVE-2026-60569 w Oracle MySQL Cluster umożliwiającej nieautoryzowany dostęp do danych. Zalecenia dotyczące zabezpieczeń i aktualizacji.
- CVSS
- 5.1 MEDIUM
- EPSS
- 3.1%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W produkcie Oracle MySQL Cluster wykryto lukę bezpieczeństwa w komponencie NDB Operator, dotykającą wersje 8.0.0-8.0.47, 8.4.0-8.4.10 oraz 9.7.0-9.7.1. Luka ta może pozwolić nieautoryzowanemu atakującemu z dostępem do infrastruktury na uzyskanie dostępu do krytycznych danych lub pełnego dostępu do danych MySQL Cluster.
Wpływ biznesowy
Atak wykorzystujący tę lukę może skutkować naruszeniem poufności danych przechowywanych w MySQL Cluster, co może prowadzić do poważnych konsekwencji biznesowych, takich jak wyciek informacji lub utrata zaufania klientów. Ze względu na wymóg posiadania dostępu do infrastruktury, ryzyko jest umiarkowane, jednak nadal wymaga uwagi zespołów IT i bezpieczeństwa.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji i łatek od Oracle dla MySQL Cluster oraz ich szybkie wdrożenie. W międzyczasie warto ograniczyć dostęp do infrastruktury, monitorować logi pod kątem podejrzanych działań oraz priorytetyzować działania zabezpieczające w środowiskach korzystających z dotkniętych wersji.