CVE-2023-36730: podatność zdalnego wykonania kodu w sterowniku ODBC dla SQL Server
Wykryto wysokiego ryzyka lukę zdalnego wykonania kodu w Microsoft ODBC Driver dla SQL Server. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 7.8 HIGH
- EPSS
- 60.29%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- odbc driver for sql server
Co wiadomo
W sterowniku Microsoft ODBC dla SQL Server wykryto poważną lukę umożliwiającą zdalne wykonanie kodu. Luka ta może pozwolić atakującemu na przejęcie kontroli nad systemem poprzez specjalnie spreparowane zapytania.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej ze sterownika ODBC dla SQL Server, luka ta stanowi poważne zagrożenie bezpieczeństwa, mogące prowadzić do nieautoryzowanego dostępu i potencjalnego przejęcia systemów. Niezabezpieczone środowiska mogą być celem ataków, co może skutkować utratą danych i przerwami w działaniu usług.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji i łatek wydanych przez Microsoft dla sterownika ODBC dla SQL Server. W przypadku braku natychmiastowej poprawki, należy ograniczyć ekspozycję sterownika, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające w środowiskach krytycznych.