Уразливість у MySQL Server та MySQL Cluster (CVE-2026-60181)

Дізнайтеся про уразливість CVE-2026-60181 у MySQL Server 9.7.0-9.7.1, її вплив та рекомендації для безпеки баз даних.
CVE-2026-60181CVSS 6.7Database

Уразливість у MySQL Server та MySQL Cluster (CVE-2026-60181)

Дізнайтеся про уразливість CVE-2026-60181 у MySQL Server 9.7.0-9.7.1, її вплив та рекомендації для безпеки баз даних.

CVSS
6.7 MEDIUM
EPSS
0.42%
Активно використовується
немає в KEV
Продукт
mysql server

Що відомо

Виявлено уразливість у компонентах MySQL Server та MySQL Cluster версій 9.7.0-9.7.1, що дозволяє зловмиснику з низькими привілеями, який має доступ до інфраструктури, потенційно захопити контроль над сервером. Для успішної атаки потрібна взаємодія іншої особи, окрім зловмисника.

Бізнес-вплив

Ця уразливість може призвести до компрометації конфіденційності, цілісності та доступності бази даних MySQL, що негативно впливає на бізнес-процеси, які залежать від надійності та безпеки інформації. Власники інфраструктури повинні враховувати ризики несанкціонованого доступу та потенційних збоїв у роботі сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень та патчів від Oracle для MySQL Server та MySQL Cluster, обмежити доступ до інфраструктури, де виконуються ці сервіси, провести аудит логів на предмет підозрілої активності та підвищити обізнаність користувачів щодо соціальної інженерії. Пріоритезуйте оновлення систем та мінімізуйте ризики експлуатації уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки