CVE-2023-36728: Luka w sterowniku ODBC dla Microsoft SQL Server powodująca odmowę usługi

Opis luki CVE-2023-36728 w sterowniku ODBC dla Microsoft SQL Server powodującej odmowę usługi. Zalecenia dla administratorów IT.
CVE-2023-36728CVSS 5.5Windows

CVE-2023-36728: Luka w sterowniku ODBC dla Microsoft SQL Server powodująca odmowę usługi

Opis luki CVE-2023-36728 w sterowniku ODBC dla Microsoft SQL Server powodującej odmowę usługi. Zalecenia dla administratorów IT.

CVSS
5.5 MEDIUM
EPSS
54.43%
Aktywnie wykorzystywana
brak w KEV
Produkt
odbc driver for sql server

Co wiadomo

W sterowniku ODBC dla Microsoft SQL Server wykryto lukę bezpieczeństwa umożliwiającą atak typu odmowa usługi (DoS). Luka ta może prowadzić do zakłócenia dostępności usług bazodanowych.

Wpływ biznesowy

Atakujący mogą wykorzystać tę lukę do przerwania działania usług korzystających ze sterownika ODBC dla SQL Server, co może skutkować niedostępnością krytycznych aplikacji i usług biznesowych. Wpływ na infrastrukturę IT obejmuje potencjalne przestoje i konieczność przywracania usług.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji i łatek od Microsoft dotyczących sterownika ODBC dla SQL Server. W przypadku braku natychmiastowej poprawki warto ograniczyć ekspozycję usług, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować działania naprawcze zgodnie z ryzykiem.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS