CVE-2024-29982: Luka w sterowniku OLE DB dla SQL Server umożliwiająca zdalne wykonanie kodu

Wykryto krytyczną lukę w sterowniku Microsoft OLE DB dla SQL Server umożliwiającą zdalne wykonanie kodu. Zalecane szybkie aktualizacje i monitorowanie systemów.
CVE-2024-29982CVSS 8.8Windows

CVE-2024-29982: Luka w sterowniku OLE DB dla SQL Server umożliwiająca zdalne wykonanie kodu

Wykryto krytyczną lukę w sterowniku Microsoft OLE DB dla SQL Server umożliwiającą zdalne wykonanie kodu. Zalecane szybkie aktualizacje i monitorowanie systemów.

CVSS
8.8 HIGH
EPSS
82.28%
Aktywnie wykorzystywana
brak w KEV
Produkt
ole db driver for sql server

Co wiadomo

W sterowniku Microsoft OLE DB dla SQL Server wykryto poważną lukę bezpieczeństwa umożliwiającą zdalne wykonanie kodu. Luka ta może pozwolić atakującemu na przejęcie kontroli nad systemem, jeśli zostanie odpowiednio wykorzystana.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury luka ta stanowi poważne zagrożenie, ponieważ umożliwia zdalne wykonanie kodu na serwerach korzystających ze sterownika OLE DB dla SQL Server. Może to prowadzić do nieautoryzowanego dostępu, utraty danych lub zakłócenia działania usług biznesowych.

Rekomendowane działania administratora

Zaleca się niezwłoczne przejrzenie dostępnych aktualizacji i łatek od Microsoft dla sterownika OLE DB dla SQL Server oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję serwerów na nieznane sieci, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające w oparciu o ryzyko.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS