CVE-2023-36730: podatność zdalnego wykonania kodu w sterowniku ODBC dla SQL Server

Wykryto wysokiego ryzyka lukę zdalnego wykonania kodu w Microsoft ODBC Driver dla SQL Server. Sprawdź zalecenia bezpieczeństwa.
CVE-2023-36730CVSS 7.8Windows

CVE-2023-36730: podatność zdalnego wykonania kodu w sterowniku ODBC dla SQL Server

Wykryto wysokiego ryzyka lukę zdalnego wykonania kodu w Microsoft ODBC Driver dla SQL Server. Sprawdź zalecenia bezpieczeństwa.

CVSS
7.8 HIGH
EPSS
60.29%
Aktywnie wykorzystywana
brak w KEV
Produkt
odbc driver for sql server

Co wiadomo

W sterowniku Microsoft ODBC dla SQL Server wykryto poważną lukę umożliwiającą zdalne wykonanie kodu. Luka ta może pozwolić atakującemu na przejęcie kontroli nad systemem poprzez specjalnie spreparowane zapytania.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej ze sterownika ODBC dla SQL Server, luka ta stanowi poważne zagrożenie bezpieczeństwa, mogące prowadzić do nieautoryzowanego dostępu i potencjalnego przejęcia systemów. Niezabezpieczone środowiska mogą być celem ataków, co może skutkować utratą danych i przerwami w działaniu usług.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji i łatek wydanych przez Microsoft dla sterownika ODBC dla SQL Server. W przypadku braku natychmiastowej poprawki, należy ograniczyć ekspozycję sterownika, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS