CVE-2024-37335: Luka w SQL 2016 Azure Connect Feature Pack umożliwiająca zdalne wykonanie kodu

Wysokie ryzyko zdalnego wykonania kodu w Microsoft SQL 2016 Azure Connect Feature Pack. Sprawdź zalecenia bezpieczeństwa i działania administracyjne.
CVE-2024-37335CVSS 8.8Windows

CVE-2024-37335: Luka w SQL 2016 Azure Connect Feature Pack umożliwiająca zdalne wykonanie kodu

Wysokie ryzyko zdalnego wykonania kodu w Microsoft SQL 2016 Azure Connect Feature Pack. Sprawdź zalecenia bezpieczeństwa i działania administracyjne.

CVSS
8.8 HIGH
EPSS
73.6%
Aktywnie wykorzystywana
brak w KEV
Produkt
sql 2016 azure connect feature pack

Co wiadomo

Wykryto poważną lukę w Microsoft SQL Server Native Scoring w SQL 2016 Azure Connect Feature Pack, która pozwala na zdalne wykonanie kodu. Luka ta ma ocenę CVSS 8.8, co wskazuje na wysokie ryzyko dla systemów korzystających z tej funkcji.

Wpływ biznesowy

Eksploatacja tej luki może umożliwić atakującemu zdalne wykonanie kodu na serwerze SQL, co może prowadzić do przejęcia kontroli nad systemem, wycieku danych lub zakłócenia działania usług. Organizacje korzystające z SQL 2016 Azure Connect Feature Pack powinny traktować tę podatność jako krytyczną i podjąć odpowiednie działania w celu ochrony infrastruktury.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji i łatek od Microsoft dotyczących SQL 2016 Azure Connect Feature Pack. W przypadku braku natychmiastowej poprawki, należy ograniczyć ekspozycję usługi, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować wdrożenie zabezpieczeń w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS