Уразливість у MySQL Server та MySQL Cluster дозволяє неавторизоване змінення даних

Дізнайтеся про уразливість CVE-2026-61096 у MySQL Server та Cluster, яка дозволяє неавторизоване змінення даних. Рекомендації щодо захисту та оновлення.
CVE-2026-61096CVSS 2.9Database

Уразливість у MySQL Server та MySQL Cluster дозволяє неавторизоване змінення даних

Дізнайтеся про уразливість CVE-2026-61096 у MySQL Server та Cluster, яка дозволяє неавторизоване змінення даних. Рекомендації щодо захисту та оновлення.

CVSS
2.9 LOW
EPSS
1.97%
Активно використовується
немає в KEV
Продукт
mysql server

Що відомо

Виявлено уразливість у компонентах MySQL Server та MySQL Cluster Oracle MySQL, що дозволяє неавторизованому користувачу з доступом до інфраструктури виконувати несанкціоновані операції оновлення, вставки або видалення даних. Уразливість складна для експлуатації і впливає на версії MySQL Server 8.4.0-8.4.10, 9.7.0-9.7.1 та MySQL Cluster 8.0.0-8.0.47, 8.4.0-8.4.10, 9.7.0-9.7.1.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може призвести до несанкціонованих змін у базах даних, що потенційно впливає на цілісність даних. Хоча складність експлуатації висока, успішна атака може порушити довіру до системи та викликати додаткові витрати на відновлення даних та аудит безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень та патчів від Oracle для відповідних версій MySQL Server та MySQL Cluster. Важливо обмежити доступ до інфраструктури, де виконуються ці продукти, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати оновлення систем, що працюють на вразливих версіях.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки