Уразливість у MySQL Connectors (CVE-2026-60179) дозволяє неавторизований доступ

Уразливість CVE-2026-60179 у Oracle MySQL Connectors дозволяє неавторизований доступ до критичних даних. Рекомендується перевірити оновлення та обмежити доступ.
CVE-2026-60179CVSS 7.4Database

Уразливість у MySQL Connectors (CVE-2026-60179) дозволяє неавторизований доступ

Уразливість CVE-2026-60179 у Oracle MySQL Connectors дозволяє неавторизований доступ до критичних даних. Рекомендується перевірити оновлення та обмежити доступ.

CVSS
7.4 HIGH
EPSS
22.4%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено уразливість у компоненті Connector/C++ продукту Oracle MySQL Connectors версій 9.7.0-9.7.1, що дозволяє неавторизованому зловмиснику з мережевим доступом через кілька протоколів отримати контроль над даними. Успішна експлуатація може призвести до несанкціонованого створення, видалення або зміни критичних даних.

Бізнес-вплив

Ця уразливість становить високий ризик для власників інфраструктури та ІТ-операторів, оскільки може спричинити порушення цілісності та конфіденційності даних у MySQL Connectors. Втрата контролю над критичними даними може призвести до серйозних бізнес-перерв та репутаційних втрат.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Oracle для MySQL Connectors і застосувати їх за можливості. Якщо оновлення недоступні, слід обмежити мережевий доступ до компонентів Connector/C++, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати усунення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки