Уразливість у MySQL Connectors (CVE-2026-60193) призводить до захоплення компоненту
Виявлено критичну уразливість у MySQL Connectors версій 9.7.0-9.7.1, що дозволяє захоплення компоненту. Рекомендується перевірити оновлення та обмежити доступ.
- CVSS
- 8.5 HIGH
- EPSS
- 14.56%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено уразливість у продукті Oracle MySQL Connectors (Connector/Net) версій 9.7.0-9.7.1, що дозволяє зловмиснику з низькими привілеями та мережею доступу через кілька протоколів захопити контроль над компонентом. Успішна атака може вплинути на конфіденційність, цілісність і доступність системи.
Бізнес-вплив
Ця уразливість може призвести до повного контролю над MySQL Connectors, що потенційно впливає на інші пов’язані продукти. Для операторів ІТ та власників інфраструктури це означає підвищений ризик компрометації баз даних і пов’язаних сервісів, що може спричинити значні перебої в роботі та втрату даних.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень або патчів від Oracle для MySQL Connectors версій 9.7.0-9.7.1. Якщо оновлення недоступні, слід обмежити мережевий доступ до компонентів Connector/Net, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати заходи з безпеки для мінімізації ризиків.