CVE-2024-28936: podatność zdalnego wykonania kodu w sterowniku ODBC dla SQL Server

Wykryto krytyczną podatność w sterowniku Microsoft ODBC dla SQL Server umożliwiającą zdalne wykonanie kodu. Zalecane szybkie aktualizacje i monitorowanie.
CVE-2024-28936CVSS 8.8Windows

CVE-2024-28936: podatność zdalnego wykonania kodu w sterowniku ODBC dla SQL Server

Wykryto krytyczną podatność w sterowniku Microsoft ODBC dla SQL Server umożliwiającą zdalne wykonanie kodu. Zalecane szybkie aktualizacje i monitorowanie.

CVSS
8.8 HIGH
EPSS
82.41%
Aktywnie wykorzystywana
brak w KEV
Produkt
odbc driver for sql server

Co wiadomo

W sterowniku Microsoft ODBC dla SQL Server wykryto poważną podatność umożliwiającą zdalne wykonanie kodu. Luka ta może pozwolić atakującemu na przejęcie kontroli nad systemem poprzez specjalnie spreparowane zapytania.

Wpływ biznesowy

Podatność o wysokim poziomie ryzyka (CVSS 8.8) może prowadzić do poważnych naruszeń bezpieczeństwa w infrastrukturze IT korzystającej ze sterownika ODBC dla SQL Server. Atakujący mogą uzyskać nieautoryzowany dostęp i kontrolę nad serwerami baz danych, co zagraża integralności i dostępności danych oraz może skutkować poważnymi stratami biznesowymi.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji bezpieczeństwa od Microsoft dla sterownika ODBC dla SQL Server oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję serwerów SQL na nieznane sieci, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS