CVE-2024-29045: Luka w sterowniku OLE DB dla SQL Server umożliwiająca zdalne wykonanie kodu
Wysokie ryzyko zdalnego wykonania kodu w sterowniku Microsoft OLE DB dla SQL Server. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 7.5 HIGH
- EPSS
- 75.91%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- ole db driver for sql server
Co wiadomo
W sterowniku Microsoft OLE DB dla SQL Server wykryto poważną lukę bezpieczeństwa (CVE-2024-29045), która może pozwolić atakującemu na zdalne wykonanie kodu. Luka ta ma ocenę ważności 7.5 w skali CVSS, co wskazuje na wysokie ryzyko.
Wpływ biznesowy
Eksploatacja tej luki może prowadzić do przejęcia kontroli nad systemem bazodanowym, co zagraża integralności i dostępności danych oraz może skutkować poważnymi zakłóceniami w działaniu usług IT. Operatorzy infrastruktury powinni traktować tę lukę jako wysokiego priorytetu ze względu na możliwość zdalnego ataku.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji i poprawek od Microsoft dla sterownika OLE DB dla SQL Server. W międzyczasie warto ograniczyć ekspozycję serwerów SQL na nieznane sieci, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze zgodnie z ryzykiem.