抢鲜体验 MySQL 9.7.1!专属适配 Kylin V11 及 openEuler 22.03/24.03 系统(包持续同步官网更新)
·
Kylin-Server-V11和欧拉系统 mysql 9.7安装教程及安装包下载地址:
抢鲜体验 MySQL 9.7!专属适配 Kylin V11 及 openEuler 22/24 系统(包持续同步官网更新)_mysql 9.7 修改密码-CSDN博客
Oracle 2026年6月关键安全补丁更新公告
Oracle MySQL 风险矩阵 (Oracle MySQL Risk Matrix)
本次关键安全补丁更新包含 8 个针对 Oracle MySQL 的新安全补丁。其中有 4 个漏洞可能被远程利用而无需身份验证(即可以通过网络利用而无需用户凭据)。
漏洞详情列表
| CVE 编号 | 产品 | 组件 | 协议 | 无需认证的远程利用? | CVSS 3.1 基础分数 | 受影响的支持版本 |
|---|---|---|---|---|---|---|
| CVE-2026-46850 | MySQL Shell | Shell for VS Code | HTTP | 否 | 9.9 | 2026.2.0+9.6.1 |
| CVE-2026-46860 | MySQL Router | Router: General | HTTP | 是 | 9.8 | 9.0.0-9.7.0 |
| CVE-2026-46861 | MySQL NDB Cluster | Cluster: NDB Operator | HTTP | 否 | 9.6 | 8.0.11-8.0.46, 8.4.0-8.4.9, 9.0.0-9.7.0 |
| CVE-2026-46870 | MySQL Shell | Shell for VS Code | MySQL Protocol | 否 | 8.5 | 2026.2.0+9.6.1 |
| CVE-2026-46862 | MySQL Router | Router: General | TLS | 是 | 7.5 | 8.4.0-8.4.9, 9.0.0-9.7.0 |
| CVE-2026-46863 | MySQL Server, MySQL Cluster | Server: Connection Handling | MySQL Protocol | 是 | 7.5 | Server: 8.4.0-8.4.9, 9.0.0-9.7.0; Cluster: 8.0.11-8.0.46, 8.4.0-8.4.9, 9.0.0-9.7.0 |
| CVE-2026-46871 | MySQL Shell | Shell for VS Code | MySQL Protocol | 否 | 6.5 | 2026.2.0+9.6.1 |
| CVE-2026-46869 | MySQL Shell | Shell: Dump and Load | MySQL Protocol | 是 | 6.5 | 8.4.0-8.4.9, 9.0.0-9.7.0 |
⚠️ 重点漏洞提示
- CVE-2026-46850 (CVSS 9.9 - 严重):影响 MySQL Shell for VS Code 扩展,可通过 HTTP 协议利用,但需要低权限认证。
- CVE-2026-46860 (CVSS 9.8 - 严重):影响 MySQL Router (9.0.0-9.7.0 版本),可通过 HTTP 协议进行无需认证的远程利用,对机密性、完整性和可用性都有极高影响。
📌 受影响的 MySQL 9.x 版本说明
从上述矩阵可以看出,MySQL 9.0.0 至 9.7.0 版本受到了多个高危漏洞的影响(包括 Router、NDB Cluster 和 Server)。如果您正在使用 MySQL 9.7 或相关组件,强烈建议尽快应用此安全补丁。
更多推荐



所有评论(0)