CVE-2024-28934: podatność zdalnego wykonania kodu w sterowniku ODBC dla SQL Server

Wykryto krytyczną podatność w sterowniku ODBC dla SQL Server umożliwiającą zdalne wykonanie kodu. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-28934CVSS 8.8Windows

CVE-2024-28934: podatność zdalnego wykonania kodu w sterowniku ODBC dla SQL Server

Wykryto krytyczną podatność w sterowniku ODBC dla SQL Server umożliwiającą zdalne wykonanie kodu. Sprawdź zalecenia bezpieczeństwa.

CVSS
8.8 HIGH
EPSS
82.41%
Aktywnie wykorzystywana
brak w KEV
Produkt
odbc driver for sql server

Co wiadomo

W sterowniku Microsoft ODBC dla SQL Server wykryto poważną podatność umożliwiającą zdalne wykonanie kodu. Luka ta może pozwolić atakującemu na przejęcie kontroli nad systemem poprzez specjalnie spreparowane zapytania.

Wpływ biznesowy

Podatność o wysokim poziomie ryzyka (CVSS 8.8) może prowadzić do poważnych naruszeń bezpieczeństwa w infrastrukturze IT wykorzystującej sterownik ODBC dla SQL Server. Atakujący mogą uzyskać nieautoryzowany dostęp i wykonywać złośliwy kod, co zagraża integralności i dostępności danych oraz systemów.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji od Microsoft dla sterownika ODBC dla SQL Server oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję usług korzystających z tego sterownika, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS