Krytyczna luka RCE w Microsoft OLE DB Driver dla SQL Server (CVE-2024-29984)

Wykryto krytyczną lukę RCE w Microsoft OLE DB Driver dla SQL Server. Zalecane szybkie aktualizacje i monitorowanie systemów.
CVE-2024-29984CVSS 8.8Windows

Krytyczna luka RCE w Microsoft OLE DB Driver dla SQL Server (CVE-2024-29984)

Wykryto krytyczną lukę RCE w Microsoft OLE DB Driver dla SQL Server. Zalecane szybkie aktualizacje i monitorowanie systemów.

CVSS
8.8 HIGH
EPSS
82.29%
Aktywnie wykorzystywana
brak w KEV
Produkt
ole db driver for sql server

Co wiadomo

W sterowniku Microsoft OLE DB dla SQL Server wykryto poważną lukę umożliwiającą zdalne wykonanie kodu (RCE). Luka ta może pozwolić atakującemu na przejęcie kontroli nad podatnym systemem.

Wpływ biznesowy

Eksploatacja tej luki może prowadzić do nieautoryzowanego dostępu i wykonania złośliwego kodu na serwerach korzystających ze sterownika OLE DB dla SQL Server. Może to skutkować poważnymi konsekwencjami dla integralności i dostępności danych oraz systemów IT przedsiębiorstwa.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji od Microsoft i ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję podatnych systemów, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające w infrastrukturze korzystającej ze sterownika.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS