Уразливість у MySQL Connectors (Connector/J) дозволяє несанкціонований доступ
Вразливість у MySQL Connectors версій 9.7.0-9.7.1 дозволяє зловмисникам отримати несанкціонований доступ до даних. Рекомендується перевірити оновлення та посилити захист.
- CVSS
- 7.7 HIGH
- EPSS
- 28.16%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено уразливість у продукті MySQL Connectors від Oracle, версії 9.7.0-9.7.1, що дозволяє зловмиснику з низькими привілеями через мережевий доступ отримати контроль над даними. Успішна експлуатація може призвести до несанкціонованого доступу до критичних даних або повного доступу до всіх доступних даних MySQL Connectors.
Бізнес-вплив
Ця уразливість може суттєво вплинути на безпеку баз даних, що використовують MySQL Connectors, потенційно відкриваючи доступ до конфіденційної інформації. Враховуючи можливість масштабування атаки на інші продукти, власники інфраструктури повинні розглядати це як пріоритетну загрозу для захисту даних і цілісності систем.
Рекомендовані дії адміністратора
Адміністраторам рекомендується негайно перевірити наявність оновлень або патчів від Oracle для MySQL Connectors версій 9.7.0-9.7.1. Якщо оновлення відсутні, слід обмежити мережевий доступ до компонентів Connector/J, посилити моніторинг логів на ознаки підозрілої активності та пріоритезувати заходи безпеки для мінімізації ризиків компрометації.