CVE-2024-29982: Luka w sterowniku OLE DB dla SQL Server umożliwiająca zdalne wykonanie kodu
Wykryto krytyczną lukę w sterowniku Microsoft OLE DB dla SQL Server umożliwiającą zdalne wykonanie kodu. Zalecane szybkie aktualizacje i monitorowanie systemów.
- CVSS
- 8.8 HIGH
- EPSS
- 82.28%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- ole db driver for sql server
Co wiadomo
W sterowniku Microsoft OLE DB dla SQL Server wykryto poważną lukę bezpieczeństwa umożliwiającą zdalne wykonanie kodu. Luka ta może pozwolić atakującemu na przejęcie kontroli nad systemem, jeśli zostanie odpowiednio wykorzystana.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury luka ta stanowi poważne zagrożenie, ponieważ umożliwia zdalne wykonanie kodu na serwerach korzystających ze sterownika OLE DB dla SQL Server. Może to prowadzić do nieautoryzowanego dostępu, utraty danych lub zakłócenia działania usług biznesowych.
Rekomendowane działania administratora
Zaleca się niezwłoczne przejrzenie dostępnych aktualizacji i łatek od Microsoft dla sterownika OLE DB dla SQL Server oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję serwerów na nieznane sieci, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające w oparciu o ryzyko.