Luka w Oracle MySQL Router umożliwiająca nieautoryzowany dostęp

Wysokie ryzyko luki CVE-2026-60725 w Oracle MySQL Router umożliwia nieautoryzowany dostęp i modyfikację danych. Zalecane szybkie działania zabezpieczające.
CVE-2026-60725CVSS 7.4Database

Luka w Oracle MySQL Router umożliwiająca nieautoryzowany dostęp

Wysokie ryzyko luki CVE-2026-60725 w Oracle MySQL Router umożliwia nieautoryzowany dostęp i modyfikację danych. Zalecane szybkie działania zabezpieczające.

CVSS
7.4 HIGH
EPSS
22.36%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W produkcie Oracle MySQL Router wykryto poważną lukę bezpieczeństwa w wersjach 8.4.0-8.4.10 oraz 9.7.0-9.7.1, która pozwala atakującemu bez uwierzytelnienia i z dostępem sieciowym HTTP na nieautoryzowane tworzenie, usuwanie lub modyfikację danych. Luka ta może prowadzić do pełnego przejęcia danych dostępnych przez MySQL Router.

Wpływ biznesowy

Atakujący mogą wykorzystać tę lukę do uzyskania nieautoryzowanego dostępu do krytycznych danych lub ich modyfikacji, co zagraża integralności i poufności informacji w infrastrukturze bazodanowej. Może to skutkować poważnymi konsekwencjami biznesowymi, w tym utratą danych i zakłóceniem działania usług zależnych od MySQL Router.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji bezpieczeństwa od Oracle dla MySQL Router oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp sieciowy do usługi HTTP MySQL Router, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS