Luka zdalnego wykonania kodu w Microsoft SQL Server (CVE-2019-1068)

Wysokie ryzyko zdalnego wykonania kodu w Microsoft SQL Server. Zalecane szybkie aktualizacje i ograniczenie dostępu.
CVE-2019-1068CVSS 8.8CISA KEVWindows

Luka zdalnego wykonania kodu w Microsoft SQL Server (CVE-2019-1068)

Wysokie ryzyko zdalnego wykonania kodu w Microsoft SQL Server. Zalecane szybkie aktualizacje i ograniczenie dostępu.

CVSS
8.8 HIGH
EPSS
98.92%
Aktywnie wykorzystywana
tak
Produkt
SQL Server

Co wiadomo

W Microsoft SQL Server wykryto poważną lukę umożliwiającą zdalne wykonanie kodu poprzez nieprawidłowe przetwarzanie funkcji wewnętrznych. Luka ta może pozwolić atakującemu na przejęcie kontroli nad serwerem baz danych.

Wpływ biznesowy

Eksploatacja tej luki może prowadzić do nieautoryzowanego dostępu i wykonania dowolnego kodu na serwerze SQL, co zagraża integralności i dostępności danych. Operatorzy IT powinni traktować tę lukę jako wysokiego ryzyka, szczególnie w środowiskach z otwartym dostępem do serwera SQL z sieci publicznej.

Rekomendowane działania administratora

Zaleca się jak najszybsze zapoznanie się z aktualizacjami bezpieczeństwa udostępnionymi przez Microsoft dla SQL Server oraz ich wdrożenie. Dodatkowo warto ograniczyć dostęp do serwera SQL tylko do zaufanych sieci, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić przegląd konfiguracji zabezpieczeń. Wsparcie DataHouse obejmuje weryfikację wersji oprogramowania, zarządzanie aktualizacjami oraz pomoc w ograniczaniu ekspozycji sieciowej i analizie logów.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS