Luka w zabezpieczeniach MySQL Cluster umożliwiająca nieautoryzowany dostęp do danych

Opis luki CVE-2026-60569 w Oracle MySQL Cluster umożliwiającej nieautoryzowany dostęp do danych. Zalecenia dotyczące zabezpieczeń i aktualizacji.
CVE-2026-60569CVSS 5.1Database

Luka w zabezpieczeniach MySQL Cluster umożliwiająca nieautoryzowany dostęp do danych

Opis luki CVE-2026-60569 w Oracle MySQL Cluster umożliwiającej nieautoryzowany dostęp do danych. Zalecenia dotyczące zabezpieczeń i aktualizacji.

CVSS
5.1 MEDIUM
EPSS
3.1%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W produkcie Oracle MySQL Cluster wykryto lukę bezpieczeństwa w komponencie NDB Operator, dotykającą wersje 8.0.0-8.0.47, 8.4.0-8.4.10 oraz 9.7.0-9.7.1. Luka ta może pozwolić nieautoryzowanemu atakującemu z dostępem do infrastruktury na uzyskanie dostępu do krytycznych danych lub pełnego dostępu do danych MySQL Cluster.

Wpływ biznesowy

Atak wykorzystujący tę lukę może skutkować naruszeniem poufności danych przechowywanych w MySQL Cluster, co może prowadzić do poważnych konsekwencji biznesowych, takich jak wyciek informacji lub utrata zaufania klientów. Ze względu na wymóg posiadania dostępu do infrastruktury, ryzyko jest umiarkowane, jednak nadal wymaga uwagi zespołów IT i bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji i łatek od Oracle dla MySQL Cluster oraz ich szybkie wdrożenie. W międzyczasie warto ograniczyć dostęp do infrastruktury, monitorować logi pod kątem podejrzanych działań oraz priorytetyzować działania zabezpieczające w środowiskach korzystających z dotkniętych wersji.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS