Уразливість у MySQL Connectors (Connector/J) дозволяє неавторизований доступ

Уразливість у MySQL Connectors 9.7.0-9.7.1 дозволяє неавторизований доступ до даних через мережу. Рекомендується оновлення та обмеження доступу.
CVE-2026-61082CVSS 6.5Database

Уразливість у MySQL Connectors (Connector/J) дозволяє неавторизований доступ

Уразливість у MySQL Connectors 9.7.0-9.7.1 дозволяє неавторизований доступ до даних через мережу. Рекомендується оновлення та обмеження доступу.

CVSS
6.5 MEDIUM
EPSS
3.79%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У версіях 9.7.0-9.7.1 MySQL Connectors (компонент Connector/J) виявлено уразливість, що дозволяє неавторизованому зловмиснику з мережею доступом через кілька протоколів отримати доступ до критичних даних. Для успішної атаки потрібна взаємодія з іншою людиною, окрім атакуючого.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого доступу до важливої інформації або повного доступу до всіх даних, доступних через MySQL Connectors. Для операторів ІТ та власників інфраструктури це означає підвищений ризик витоку конфіденційної інформації та порушення цілісності баз даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Oracle для MySQL Connectors, особливо компоненту Connector/J, та застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервісів, провести аудит логів на ознаки експлуатації уразливості та підвищити увагу до взаємодії користувачів, що може сприяти атакам.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки