Beveiligingsadvies NCSC-2026-0262 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle MySQL Server en MySQL Cluster
Oracle heeft meerdere kwetsbaarheden opgelost in MySQL Server, MySQL Cluster en de officiële MySQL Connectors. Een deel daarvan maakt het mogelijk om de database onbeschikbaar te maken (DoS) of, onder bepaalde voorwaarden, gevoelige gegevens te lezen of te manipuleren. De fixes maken deel uit van de Critical Patch Update van juli 2026, waarin 54 MySQL-patches zijn opgenomen; negen issues zijn op afstand te misbruiken zonder inloggegevens. Dat onderstreept de urgentie om snel te updaten. (oracle.com)
Wat is geraakt
- MySQL Server en MySQL Cluster, met onder meer kwetsbaarheden in Group Replication en de NDB Operator-component. In sommige scenario’s volstaat netwerktoegang om de server te laten hangen of crashen; in andere gevallen is lokale of hogere toegang nodig. (oracle.com)
- MySQL Connectors (Connector/C++, Connector/Net en Connector/J). Via deze drivers kunnen ongeauthenticeerde of laaggeprivilegieerde aanvallers in bepaalde gevallen data beïnvloeden, gevoelige informatie inzien of een DoS veroorzaken. (oracle.com)
Risico en ernst
De impact varieert per component en configuratie. In de juli‑release zien we voor MySQL bijvoorbeeld CVSS 3.1‑scores zo laag als 2,2 voor een replicatie‑kwetsbaarheid, terwijl in recente updates voor aanverwante tooling (zoals MySQL Shell) scores tot 8,5 voorkomen. Dat loopt uiteen van beperkte beschikbaarheidsimpact tot scenario’s waarbij vertrouwelijkheid en integriteit zwaar geraakt worden. (oracle.com)
Context: nieuwe patchcadans
Oracle levert sinds 28 mei 2026 maandelijks Critical Security Patch Updates (CSPU) bovenop de gebruikelijke kwartaalreleases. In juni 2026 kwamen daarin extra MySQL‑fixes voor onder meer Shell, Router en NDB‑componenten. Verwacht dus sneller opeenvolgende updates en plan patchrondes daarop in. (blogs.oracle.com)
Advies voor beheerders en developers
- Inventariseer versies: de issues raken meerdere takken, waaronder 8.0.x, de 8.4 LTS‑lijn en 9.x. Controleer ook MySQL Router, Shell en alle Connectors die door applicaties worden meegeleverd. (oracle.com)
- Patchen en testen: installeer de juli‑patches (en eventuele juni‑CSPU‑updates) zo snel mogelijk in test, plan daarna productie‑uitrol. Let op herstarts in clusters en replicatiegroepen.
- Verklein het aanvalsoppervlak: beperk netwerktoegang tot MySQL‑poorten, segmenteer administratieve interfaces (Router/Shell), en dwing het minste‑privilege‑principe af.
- Controleer logging en monitoring: kijk specifiek naar error‑pieken in replication/Group Replication en ongebruikelijke connectorfouten die op misbruik kunnen wijzen.
- Volg nationale richtlijnen: het NCSC benadrukt het snel toepassen van leverancier‑patches bij netwerk‑exploits en biedt actuele duiding en prioritering. (advisories.ncsc.nl)
Praktisch betekent dit: update alle MySQL‑nodes (ook stand‑by en NDB‑data‑nodes), ververs de gebruikte Connectors in je applicaties en voer health‑checks uit op je cluster of replicatieset. Zo behoud je beschikbaarheid én minimaliseer je het risico dat bekende kwetsbaarheden alsnog worden misbruikt. (oracle.com)
---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ----Opzoek naar de laatste updates uit onze securitylog?
Inhoud mede mogelijk gemaakt door OpenAI.
