Luka w Oracle MySQL Router umożliwiająca nieautoryzowany dostęp
Wysokie ryzyko luki CVE-2026-60725 w Oracle MySQL Router umożliwia nieautoryzowany dostęp i modyfikację danych. Zalecane szybkie działania zabezpieczające.
- CVSS
- 7.4 HIGH
- EPSS
- 22.36%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W produkcie Oracle MySQL Router wykryto poważną lukę bezpieczeństwa w wersjach 8.4.0-8.4.10 oraz 9.7.0-9.7.1, która pozwala atakującemu bez uwierzytelnienia i z dostępem sieciowym HTTP na nieautoryzowane tworzenie, usuwanie lub modyfikację danych. Luka ta może prowadzić do pełnego przejęcia danych dostępnych przez MySQL Router.
Wpływ biznesowy
Atakujący mogą wykorzystać tę lukę do uzyskania nieautoryzowanego dostępu do krytycznych danych lub ich modyfikacji, co zagraża integralności i poufności informacji w infrastrukturze bazodanowej. Może to skutkować poważnymi konsekwencjami biznesowymi, w tym utratą danych i zakłóceniem działania usług zależnych od MySQL Router.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji bezpieczeństwa od Oracle dla MySQL Router oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp sieciowy do usługi HTTP MySQL Router, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze w środowiskach produkcyjnych.