Уразливість у MySQL Connectors (Connector/J) дозволяє несанкціонований доступ

Вразливість у MySQL Connectors версій 9.7.0-9.7.1 дозволяє зловмисникам отримати несанкціонований доступ до даних. Рекомендується перевірити оновлення та посилити захист.
CVE-2026-60586CVSS 7.7Database

Уразливість у MySQL Connectors (Connector/J) дозволяє несанкціонований доступ

Вразливість у MySQL Connectors версій 9.7.0-9.7.1 дозволяє зловмисникам отримати несанкціонований доступ до даних. Рекомендується перевірити оновлення та посилити захист.

CVSS
7.7 HIGH
EPSS
28.16%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено уразливість у продукті MySQL Connectors від Oracle, версії 9.7.0-9.7.1, що дозволяє зловмиснику з низькими привілеями через мережевий доступ отримати контроль над даними. Успішна експлуатація може призвести до несанкціонованого доступу до критичних даних або повного доступу до всіх доступних даних MySQL Connectors.

Бізнес-вплив

Ця уразливість може суттєво вплинути на безпеку баз даних, що використовують MySQL Connectors, потенційно відкриваючи доступ до конфіденційної інформації. Враховуючи можливість масштабування атаки на інші продукти, власники інфраструктури повинні розглядати це як пріоритетну загрозу для захисту даних і цілісності систем.

Рекомендовані дії адміністратора

Адміністраторам рекомендується негайно перевірити наявність оновлень або патчів від Oracle для MySQL Connectors версій 9.7.0-9.7.1. Якщо оновлення відсутні, слід обмежити мережевий доступ до компонентів Connector/J, посилити моніторинг логів на ознаки підозрілої активності та пріоритезувати заходи безпеки для мінімізації ризиків компрометації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки