Krytyczna luka RCE w sterowniku ODBC dla SQL Server firmy Microsoft
Wykryto krytyczną lukę RCE w sterowniku ODBC dla SQL Server firmy Microsoft. Zalecane szybkie aktualizacje i monitorowanie systemów.
- CVSS
- 8.8 HIGH
- EPSS
- 82.41%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- odbc driver for sql server
Co wiadomo
W sterowniku ODBC dla SQL Server firmy Microsoft wykryto poważną lukę umożliwiającą zdalne wykonanie kodu (RCE). Luka ta może pozwolić atakującemu na przejęcie kontroli nad systemem poprzez specjalnie spreparowane zapytania.
Wpływ biznesowy
Eksploatacja tej luki może prowadzić do pełnego przejęcia serwera baz danych, co zagraża integralności i poufności danych oraz ciągłości działania usług. Operatorzy infrastruktury powinni traktować tę podatność jako wysokiego ryzyka, szczególnie w środowiskach z dostępem zdalnym do serwera SQL.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji sterownika ODBC dla SQL Server u producenta oraz ich szybkie wdrożenie. W międzyczasie warto ograniczyć dostęp do serwera, monitorować logi pod kątem podejrzanej aktywności i priorytetyzować działania zabezpieczające w oparciu o ryzyko biznesowe.