CVE-2024-29045: Luka w sterowniku OLE DB dla SQL Server umożliwiająca zdalne wykonanie kodu

Wysokie ryzyko zdalnego wykonania kodu w sterowniku Microsoft OLE DB dla SQL Server. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2024-29045CVSS 7.5Windows

CVE-2024-29045: Luka w sterowniku OLE DB dla SQL Server umożliwiająca zdalne wykonanie kodu

Wysokie ryzyko zdalnego wykonania kodu w sterowniku Microsoft OLE DB dla SQL Server. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
7.5 HIGH
EPSS
75.91%
Aktywnie wykorzystywana
brak w KEV
Produkt
ole db driver for sql server

Co wiadomo

W sterowniku Microsoft OLE DB dla SQL Server wykryto poważną lukę bezpieczeństwa (CVE-2024-29045), która może pozwolić atakującemu na zdalne wykonanie kodu. Luka ta ma ocenę ważności 7.5 w skali CVSS, co wskazuje na wysokie ryzyko.

Wpływ biznesowy

Eksploatacja tej luki może prowadzić do przejęcia kontroli nad systemem bazodanowym, co zagraża integralności i dostępności danych oraz może skutkować poważnymi zakłóceniami w działaniu usług IT. Operatorzy infrastruktury powinni traktować tę lukę jako wysokiego priorytetu ze względu na możliwość zdalnego ataku.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji i poprawek od Microsoft dla sterownika OLE DB dla SQL Server. W międzyczasie warto ograniczyć ekspozycję serwerów SQL na nieznane sieci, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze zgodnie z ryzykiem.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS