Уразливість у MySQL Connectors Oracle MySQL (Connector/Net) дозволяє неавторизований доступ

Високорівнева уразливість у MySQL Connectors Oracle MySQL дозволяє неавторизований доступ до критичних даних. Рекомендується оновлення та обмеження доступу.
CVE-2026-60317CVSS 7.4Database

Уразливість у MySQL Connectors Oracle MySQL (Connector/Net) дозволяє неавторизований доступ

Високорівнева уразливість у MySQL Connectors Oracle MySQL дозволяє неавторизований доступ до критичних даних. Рекомендується оновлення та обмеження доступу.

CVSS
7.4 HIGH
EPSS
15.71%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено уразливість у продукті MySQL Connectors Oracle MySQL (компонент Connector/Net) версій 9.7.0-9.7.1, що дозволяє неавторизованому зловмиснику з мережевим доступом через кілька протоколів отримати контроль над даними. Успішна атака може призвести до несанкціонованого створення, видалення або зміни критичних даних.

Бізнес-вплив

Ця уразливість становить високий ризик для власників інфраструктури, оскільки дозволяє зловмисникам отримати повний або частковий доступ до всіх даних, доступних через MySQL Connectors. Це може призвести до порушення цілісності та конфіденційності даних, що негативно впливає на бізнес-процеси та довіру клієнтів.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень від Oracle для MySQL Connectors (Connector/Net) та застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервісу, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки