Krytyczna luka RCE w Microsoft OLE DB Driver dla SQL Server (CVE-2024-29984)
Wykryto krytyczną lukę RCE w Microsoft OLE DB Driver dla SQL Server. Zalecane szybkie aktualizacje i monitorowanie systemów.
- CVSS
- 8.8 HIGH
- EPSS
- 82.29%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- ole db driver for sql server
Co wiadomo
W sterowniku Microsoft OLE DB dla SQL Server wykryto poważną lukę umożliwiającą zdalne wykonanie kodu (RCE). Luka ta może pozwolić atakującemu na przejęcie kontroli nad podatnym systemem.
Wpływ biznesowy
Eksploatacja tej luki może prowadzić do nieautoryzowanego dostępu i wykonania złośliwego kodu na serwerach korzystających ze sterownika OLE DB dla SQL Server. Może to skutkować poważnymi konsekwencjami dla integralności i dostępności danych oraz systemów IT przedsiębiorstwa.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji od Microsoft i ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję podatnych systemów, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające w infrastrukturze korzystającej ze sterownika.