Уразливість у MySQL Server та MySQL Cluster (CVE-2026-60181)
Дізнайтеся про уразливість CVE-2026-60181 у MySQL Server 9.7.0-9.7.1, її вплив та рекомендації для безпеки баз даних.
- CVSS
- 6.7 MEDIUM
- EPSS
- 0.42%
- Активно використовується
- немає в KEV
- Продукт
- mysql server
Що відомо
Виявлено уразливість у компонентах MySQL Server та MySQL Cluster версій 9.7.0-9.7.1, що дозволяє зловмиснику з низькими привілеями, який має доступ до інфраструктури, потенційно захопити контроль над сервером. Для успішної атаки потрібна взаємодія іншої особи, окрім зловмисника.
Бізнес-вплив
Ця уразливість може призвести до компрометації конфіденційності, цілісності та доступності бази даних MySQL, що негативно впливає на бізнес-процеси, які залежать від надійності та безпеки інформації. Власники інфраструктури повинні враховувати ризики несанкціонованого доступу та потенційних збоїв у роботі сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень та патчів від Oracle для MySQL Server та MySQL Cluster, обмежити доступ до інфраструктури, де виконуються ці сервіси, провести аудит логів на предмет підозрілої активності та підвищити обізнаність користувачів щодо соціальної інженерії. Пріоритезуйте оновлення систем та мінімізуйте ризики експлуатації уразливості.