CVE-2024-29047: podatność zdalnego wykonania kodu w Microsoft SQL Server 2019
Wykryto krytyczną podatność zdalnego wykonania kodu w Microsoft SQL Server 2019. Zalecane szybkie działania zabezpieczające.
- CVSS
- 8.8 HIGH
- EPSS
- 81.92%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- sql server 2019
Co wiadomo
W Microsoft SQL Server 2019 wykryto poważną podatność w sterowniku OLE DB, umożliwiającą zdalne wykonanie kodu. Luka ta może pozwolić atakującemu na przejęcie kontroli nad systemem bez potrzeby uwierzytelniania.
Wpływ biznesowy
Podatność o wysokim poziomie ryzyka (CVSS 8.8) może prowadzić do poważnych naruszeń bezpieczeństwa, w tym do przejęcia serwera baz danych. Operatorzy IT i właściciele infrastruktury powinni traktować tę lukę priorytetowo, gdyż atakujący mogą wykorzystać ją do eskalacji uprawnień i dostępu do krytycznych danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji i łatek wydanych przez Microsoft dla SQL Server 2019. W międzyczasie warto ograniczyć ekspozycję serwera na nieznane sieci, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić ocenę ryzyka i priorytetyzację działań zabezpieczających.