Уразливість у MySQL Router дозволяє неавторизованому доступу до критичних даних

Високорівнева уразливість у MySQL Router дозволяє неавторизованому доступу до критичних даних. Рекомендації щодо захисту та оновлення.
CVE-2026-60725CVSS 7.4Database

Уразливість у MySQL Router дозволяє неавторизованому доступу до критичних даних

Високорівнева уразливість у MySQL Router дозволяє неавторизованому доступу до критичних даних. Рекомендації щодо захисту та оновлення.

CVSS
7.4 HIGH
EPSS
22.36%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено уразливість у продукті MySQL Router від Oracle, що впливає на версії 8.4.0-8.4.10 та 9.7.0-9.7.1. Зловмисник без автентифікації може через HTTP отримати несанкціонований доступ до критичних даних або змінити їх.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого створення, видалення або модифікації важливих даних у MySQL Router, що ставить під загрозу цілісність і конфіденційність інформації. Для власників інфраструктури це означає підвищений ризик втрати даних та порушення роботи сервісів, які залежать від бази даних.

Рекомендовані дії адміністратора

Адміністраторам рекомендується негайно перевірити наявність оновлень від Oracle для MySQL Router та застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервісу через HTTP, провести аудит логів на предмет підозрілої активності та підвищити моніторинг безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки