CVE-2024-26191: Krytyczna luka w SQL 2016 Azure Connect Feature Pack

Krytyczna luka RCE w Microsoft SQL 2016 Azure Connect Feature Pack (CVE-2024-26191) z oceną CVSS 8.8. Zalecane szybkie działania zabezpieczające.
CVE-2024-26191CVSS 8.8Windows

CVE-2024-26191: Krytyczna luka w SQL 2016 Azure Connect Feature Pack

Krytyczna luka RCE w Microsoft SQL 2016 Azure Connect Feature Pack (CVE-2024-26191) z oceną CVSS 8.8. Zalecane szybkie działania zabezpieczające.

CVSS
8.8 HIGH
EPSS
73.6%
Aktywnie wykorzystywana
brak w KEV
Produkt
sql 2016 azure connect feature pack

Co wiadomo

Wykryto krytyczną lukę w Microsoft SQL Server Native Scoring w SQL 2016 Azure Connect Feature Pack, umożliwiającą zdalne wykonanie kodu. Luka ta ma wysoką ocenę CVSS 8.8, co wskazuje na poważne zagrożenie dla systemów wykorzystujących ten komponent.

Wpływ biznesowy

Eksploatacja tej luki może prowadzić do przejęcia kontroli nad serwerem SQL, co zagraża integralności i dostępności danych oraz może skutkować poważnymi zakłóceniami w działaniu infrastruktury IT. Operatorzy powinni traktować tę podatność jako wysokiego priorytetu ze względu na potencjalne skutki biznesowe i ryzyko naruszenia bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się niezwłoczne przejrzenie dostępnych aktualizacji i łatek od Microsoft dotyczących SQL 2016 Azure Connect Feature Pack. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć ekspozycję usługi, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze zgodnie z ryzykiem.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS