CVE-2024-29047: podatność zdalnego wykonania kodu w Microsoft SQL Server 2019

Wykryto krytyczną podatność zdalnego wykonania kodu w Microsoft SQL Server 2019. Zalecane szybkie działania zabezpieczające.
CVE-2024-29047CVSS 8.8Windows

CVE-2024-29047: podatność zdalnego wykonania kodu w Microsoft SQL Server 2019

Wykryto krytyczną podatność zdalnego wykonania kodu w Microsoft SQL Server 2019. Zalecane szybkie działania zabezpieczające.

CVSS
8.8 HIGH
EPSS
81.92%
Aktywnie wykorzystywana
brak w KEV
Produkt
sql server 2019

Co wiadomo

W Microsoft SQL Server 2019 wykryto poważną podatność w sterowniku OLE DB, umożliwiającą zdalne wykonanie kodu. Luka ta może pozwolić atakującemu na przejęcie kontroli nad systemem bez potrzeby uwierzytelniania.

Wpływ biznesowy

Podatność o wysokim poziomie ryzyka (CVSS 8.8) może prowadzić do poważnych naruszeń bezpieczeństwa, w tym do przejęcia serwera baz danych. Operatorzy IT i właściciele infrastruktury powinni traktować tę lukę priorytetowo, gdyż atakujący mogą wykorzystać ją do eskalacji uprawnień i dostępu do krytycznych danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji i łatek wydanych przez Microsoft dla SQL Server 2019. W międzyczasie warto ograniczyć ekspozycję serwera na nieznane sieci, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić ocenę ryzyka i priorytetyzację działań zabezpieczających.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS