CVE-2024-26191: Krytyczna luka w SQL 2016 Azure Connect Feature Pack
Krytyczna luka RCE w Microsoft SQL 2016 Azure Connect Feature Pack (CVE-2024-26191) z oceną CVSS 8.8. Zalecane szybkie działania zabezpieczające.
- CVSS
- 8.8 HIGH
- EPSS
- 73.6%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- sql 2016 azure connect feature pack
Co wiadomo
Wykryto krytyczną lukę w Microsoft SQL Server Native Scoring w SQL 2016 Azure Connect Feature Pack, umożliwiającą zdalne wykonanie kodu. Luka ta ma wysoką ocenę CVSS 8.8, co wskazuje na poważne zagrożenie dla systemów wykorzystujących ten komponent.
Wpływ biznesowy
Eksploatacja tej luki może prowadzić do przejęcia kontroli nad serwerem SQL, co zagraża integralności i dostępności danych oraz może skutkować poważnymi zakłóceniami w działaniu infrastruktury IT. Operatorzy powinni traktować tę podatność jako wysokiego priorytetu ze względu na potencjalne skutki biznesowe i ryzyko naruszenia bezpieczeństwa.
Rekomendowane działania administratora
Zaleca się niezwłoczne przejrzenie dostępnych aktualizacji i łatek od Microsoft dotyczących SQL 2016 Azure Connect Feature Pack. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć ekspozycję usługi, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze zgodnie z ryzykiem.