CVE-2024-37335: Luka w SQL 2016 Azure Connect Feature Pack umożliwiająca zdalne wykonanie kodu
Wysokie ryzyko zdalnego wykonania kodu w Microsoft SQL 2016 Azure Connect Feature Pack. Sprawdź zalecenia bezpieczeństwa i działania administracyjne.
- CVSS
- 8.8 HIGH
- EPSS
- 73.6%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- sql 2016 azure connect feature pack
Co wiadomo
Wykryto poważną lukę w Microsoft SQL Server Native Scoring w SQL 2016 Azure Connect Feature Pack, która pozwala na zdalne wykonanie kodu. Luka ta ma ocenę CVSS 8.8, co wskazuje na wysokie ryzyko dla systemów korzystających z tej funkcji.
Wpływ biznesowy
Eksploatacja tej luki może umożliwić atakującemu zdalne wykonanie kodu na serwerze SQL, co może prowadzić do przejęcia kontroli nad systemem, wycieku danych lub zakłócenia działania usług. Organizacje korzystające z SQL 2016 Azure Connect Feature Pack powinny traktować tę podatność jako krytyczną i podjąć odpowiednie działania w celu ochrony infrastruktury.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji i łatek od Microsoft dotyczących SQL 2016 Azure Connect Feature Pack. W przypadku braku natychmiastowej poprawki, należy ograniczyć ekspozycję usługi, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować wdrożenie zabezpieczeń w środowiskach produkcyjnych.