Уразливість у MySQL Shell (CVE-2026-46870)

Високорівнева уразливість у MySQL Shell (CVE-2026-46870) дозволяє зловмисникам отримати контроль над системою. Рекомендується термінове оновлення та моніторинг.
CVE-2026-46870CVSS 8.5Database

Уразливість у MySQL Shell (CVE-2026-46870)

Високорівнева уразливість у MySQL Shell (CVE-2026-46870) дозволяє зловмисникам отримати контроль над системою. Рекомендується термінове оновлення та моніторинг.

CVSS
8.5 HIGH
EPSS
23.42%
Активно використовується
немає в KEV
Продукт
mysql shell

Що відомо

Виявлено уразливість у продукті MySQL Shell від Oracle, версія 2026.2.0+9.6.1, що дозволяє зловмиснику з низькими привілеями та мережею доступу через кілька протоколів отримати контроль над MySQL Shell. Успішна атака може призвести до повного захоплення конфіденційності, цілісності та доступності системи.

Бізнес-вплив

Ця уразливість може серйозно вплинути на роботу баз даних, що використовують MySQL Shell, призводячи до компрометації даних та порушення роботи сервісів. Оскільки атака може поширюватися на інші продукти, це створює додаткові ризики для інфраструктури підприємства. Відповідальні за ІТ-інфраструктуру повинні враховувати високий рівень загрози та пріоритетно реагувати на цю проблему.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень від Oracle для MySQL Shell та застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до MySQL Shell, переглянути журнали безпеки на предмет підозрілої активності та підвищити моніторинг систем. Важливо також оцінити вплив на суміжні продукти та відповідно скоригувати заходи безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки