Luka zdalnego wykonania kodu w Microsoft SQL Server (CVE-2019-1068)
Wysokie ryzyko zdalnego wykonania kodu w Microsoft SQL Server. Zalecane szybkie aktualizacje i ograniczenie dostępu.
- CVSS
- 8.8 HIGH
- EPSS
- 98.92%
- Aktywnie wykorzystywana
- tak
- Produkt
- SQL Server
Co wiadomo
W Microsoft SQL Server wykryto poważną lukę umożliwiającą zdalne wykonanie kodu poprzez nieprawidłowe przetwarzanie funkcji wewnętrznych. Luka ta może pozwolić atakującemu na przejęcie kontroli nad serwerem baz danych.
Wpływ biznesowy
Eksploatacja tej luki może prowadzić do nieautoryzowanego dostępu i wykonania dowolnego kodu na serwerze SQL, co zagraża integralności i dostępności danych. Operatorzy IT powinni traktować tę lukę jako wysokiego ryzyka, szczególnie w środowiskach z otwartym dostępem do serwera SQL z sieci publicznej.
Rekomendowane działania administratora
Zaleca się jak najszybsze zapoznanie się z aktualizacjami bezpieczeństwa udostępnionymi przez Microsoft dla SQL Server oraz ich wdrożenie. Dodatkowo warto ograniczyć dostęp do serwera SQL tylko do zaufanych sieci, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić przegląd konfiguracji zabezpieczeń. Wsparcie DataHouse obejmuje weryfikację wersji oprogramowania, zarządzanie aktualizacjami oraz pomoc w ograniczaniu ekspozycji sieciowej i analizie logów.