Уразливість у MySQL Connectors (CVE-2025-30706)

Виявлено критичну уразливість у MySQL Connectors (CVE-2025-30706) з високим ризиком компрометації. Рекомендується терміново оновити та посилити безпеку.
CVE-2025-30706CVSS 7.5Database

Уразливість у MySQL Connectors (CVE-2025-30706)

Виявлено критичну уразливість у MySQL Connectors (CVE-2025-30706) з високим ризиком компрометації. Рекомендується терміново оновити та посилити безпеку.

CVSS
7.5 HIGH
EPSS
44.59%
Активно використовується
немає в KEV
Продукт
mysql connectors

Що відомо

Виявлено уразливість у продукті MySQL Connectors від Oracle, зокрема в компоненті Connector/J, що впливає на версії 9.0.0-9.2.0. Зловмисник з низькими привілеями та мережею доступу може використати цю уразливість для компрометації MySQL Connectors.

Бізнес-вплив

Успішна експлуатація цієї уразливості може призвести до повного контролю над MySQL Connectors, що ставить під загрозу конфіденційність, цілісність та доступність даних. Для операторів ІТ та власників інфраструктури це означає підвищений ризик витоку даних та порушення роботи сервісів, які залежать від цих компонентів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Oracle для MySQL Connectors та застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервісів MySQL Connectors, переглянути журнали безпеки на предмет підозрілої активності та впровадити додаткові заходи моніторингу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки