CVE-2023-36728: Luka w sterowniku ODBC dla Microsoft SQL Server powodująca odmowę usługi
Opis luki CVE-2023-36728 w sterowniku ODBC dla Microsoft SQL Server powodującej odmowę usługi. Zalecenia dla administratorów IT.
- CVSS
- 5.5 MEDIUM
- EPSS
- 54.43%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- odbc driver for sql server
Co wiadomo
W sterowniku ODBC dla Microsoft SQL Server wykryto lukę bezpieczeństwa umożliwiającą atak typu odmowa usługi (DoS). Luka ta może prowadzić do zakłócenia dostępności usług bazodanowych.
Wpływ biznesowy
Atakujący mogą wykorzystać tę lukę do przerwania działania usług korzystających ze sterownika ODBC dla SQL Server, co może skutkować niedostępnością krytycznych aplikacji i usług biznesowych. Wpływ na infrastrukturę IT obejmuje potencjalne przestoje i konieczność przywracania usług.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji i łatek od Microsoft dotyczących sterownika ODBC dla SQL Server. W przypadku braku natychmiastowej poprawki warto ograniczyć ekspozycję usług, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować działania naprawcze zgodnie z ryzykiem.