Вразливість у MySQL Server і MySQL Cluster дозволяє захоплення системи

Критична вразливість у MySQL Server і Cluster дозволяє неавторизоване захоплення системи. Рекомендується перевірити оновлення та посилити безпеку.
CVE-2026-60163CVSS 8.4Database

Вразливість у MySQL Server і MySQL Cluster дозволяє захоплення системи

Критична вразливість у MySQL Server і Cluster дозволяє неавторизоване захоплення системи. Рекомендується перевірити оновлення та посилити безпеку.

CVSS
8.4 HIGH
EPSS
5.2%
Активно використовується
немає в KEV
Продукт
mysql server

Що відомо

Виявлено критичну вразливість у компонентах MySQL Server та MySQL Cluster Oracle MySQL, що дозволяє неавторизованому користувачу з доступом до інфраструктури виконати повний контроль над сервером бази даних. Уразливі версії включають MySQL Server 8.4.0-8.4.10, 9.7.0-9.7.1 та MySQL Cluster 8.0.0-8.0.47, 8.4.0-8.4.10, 9.7.0-9.7.1.

Бізнес-вплив

Ця вразливість може призвести до повного компрометації серверів баз даних MySQL, що негативно вплине на конфіденційність, цілісність та доступність даних. Для операторів ІТ та власників інфраструктури це означає високий ризик витоку даних, порушення роботи сервісів та можливі фінансові втрати через зупинку бізнес-процесів.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень та патчів від Oracle для уразливих версій MySQL Server та MySQL Cluster. Якщо оновлення недоступні, слід обмежити доступ до серверів, посилити моніторинг логів на ознаки компрометації та пріоритезувати заходи безпеки для захисту інфраструктури.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки