CVE-2024-28936: podatność zdalnego wykonania kodu w sterowniku ODBC dla SQL Server
Wykryto krytyczną podatność w sterowniku Microsoft ODBC dla SQL Server umożliwiającą zdalne wykonanie kodu. Zalecane szybkie aktualizacje i monitorowanie.
- CVSS
- 8.8 HIGH
- EPSS
- 82.41%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- odbc driver for sql server
Co wiadomo
W sterowniku Microsoft ODBC dla SQL Server wykryto poważną podatność umożliwiającą zdalne wykonanie kodu. Luka ta może pozwolić atakującemu na przejęcie kontroli nad systemem poprzez specjalnie spreparowane zapytania.
Wpływ biznesowy
Podatność o wysokim poziomie ryzyka (CVSS 8.8) może prowadzić do poważnych naruszeń bezpieczeństwa w infrastrukturze IT korzystającej ze sterownika ODBC dla SQL Server. Atakujący mogą uzyskać nieautoryzowany dostęp i kontrolę nad serwerami baz danych, co zagraża integralności i dostępności danych oraz może skutkować poważnymi stratami biznesowymi.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji bezpieczeństwa od Microsoft dla sterownika ODBC dla SQL Server oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję serwerów SQL na nieznane sieci, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające w środowiskach krytycznych.