Уразливість у MySQL Connectors (Connector/J) версій 9.7.0-9.7.1

Виявлено уразливість у MySQL Connectors версій 9.7.0-9.7.1, що дозволяє несанкціонований доступ та частковий DOS. Рекомендується оновлення та обмеження доступу.
CVE-2026-60623CVSS 7.1Database

Уразливість у MySQL Connectors (Connector/J) версій 9.7.0-9.7.1

Виявлено уразливість у MySQL Connectors версій 9.7.0-9.7.1, що дозволяє несанкціонований доступ та частковий DOS. Рекомендується оновлення та обмеження доступу.

CVSS
7.1 HIGH
EPSS
15.68%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено складну для експлуатації уразливість у компоненті Connector/J продукту Oracle MySQL Connectors версій 9.7.0-9.7.1. Зловмисник з низькими привілеями та мережею доступу через кілька протоколів може отримати несанкціонований доступ до критичних даних або викликати частковий відмову в обслуговуванні.

Бізнес-вплив

Успішна експлуатація цієї уразливості може призвести до несанкціонованого створення, видалення або зміни критичних даних, а також до повного доступу до всіх даних, доступних через MySQL Connectors. Це створює ризики для цілісності, конфіденційності та доступності інформації, що може негативно вплинути на бізнес-процеси та інфраструктуру.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Oracle для MySQL Connectors, особливо компоненту Connector/J, та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервісів MySQL Connectors, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати заходи безпеки для захисту критичних даних.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки