Krytyczna luka w Microsoft OLE DB Driver dla SQL Server umożliwiająca zdalne wykonanie kodu

Wysokie ryzyko zdalnego wykonania kodu w Microsoft OLE DB Driver dla SQL Server. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2024-29985CVSS 8.8Windows

Krytyczna luka w Microsoft OLE DB Driver dla SQL Server umożliwiająca zdalne wykonanie kodu

Wysokie ryzyko zdalnego wykonania kodu w Microsoft OLE DB Driver dla SQL Server. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
8.8 HIGH
EPSS
82.29%
Aktywnie wykorzystywana
brak w KEV
Produkt
ole db driver for sql server

Co wiadomo

W sterowniku Microsoft OLE DB dla SQL Server wykryto poważną lukę bezpieczeństwa umożliwiającą zdalne wykonanie kodu. Luka ta ma wysoką ocenę CVSS 8.8 i może zostać wykorzystana do przejęcia kontroli nad systemem.

Wpływ biznesowy

Eksploatacja tej luki może prowadzić do nieautoryzowanego dostępu i wykonania złośliwego kodu na serwerach korzystających z OLE DB Driver dla SQL Server. Operatorzy IT powinni traktować tę podatność jako wysokiego ryzyka, zwłaszcza w środowiskach zdalnych i publicznie dostępnych baz danych.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji od Microsoft oraz ich wdrożenie. W międzyczasie ogranicz ekspozycję sterownika na nieautoryzowany dostęp, monitoruj logi pod kątem podejrzanej aktywności i priorytetyzuj działania naprawcze zgodnie z ryzykiem.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS