CVE-2024-28934: podatność zdalnego wykonania kodu w sterowniku ODBC dla SQL Server
Wykryto krytyczną podatność w sterowniku ODBC dla SQL Server umożliwiającą zdalne wykonanie kodu. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 8.8 HIGH
- EPSS
- 82.41%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- odbc driver for sql server
Co wiadomo
W sterowniku Microsoft ODBC dla SQL Server wykryto poważną podatność umożliwiającą zdalne wykonanie kodu. Luka ta może pozwolić atakującemu na przejęcie kontroli nad systemem poprzez specjalnie spreparowane zapytania.
Wpływ biznesowy
Podatność o wysokim poziomie ryzyka (CVSS 8.8) może prowadzić do poważnych naruszeń bezpieczeństwa w infrastrukturze IT wykorzystującej sterownik ODBC dla SQL Server. Atakujący mogą uzyskać nieautoryzowany dostęp i wykonywać złośliwy kod, co zagraża integralności i dostępności danych oraz systemów.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji od Microsoft dla sterownika ODBC dla SQL Server oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję usług korzystających z tego sterownika, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające w środowiskach krytycznych.