CVE-2024-37338: Luka w Microsoft SQL Server 2016 Azure Connect Feature Pack

Krytyczna luka zdalnego wykonania kodu w Microsoft SQL Server 2016 Azure Connect Feature Pack. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2024-37338CVSS 8.8Windows

CVE-2024-37338: Luka w Microsoft SQL Server 2016 Azure Connect Feature Pack

Krytyczna luka zdalnego wykonania kodu w Microsoft SQL Server 2016 Azure Connect Feature Pack. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
8.8 HIGH
EPSS
73.6%
Aktywnie wykorzystywana
brak w KEV
Produkt
sql 2016 azure connect feature pack

Co wiadomo

Wykryto krytyczną lukę w Microsoft SQL Server 2016 Azure Connect Feature Pack, umożliwiającą zdalne wykonanie kodu poprzez komponent Native Scoring. Luka ta ma wysoką ocenę CVSS 8.8, co wskazuje na poważne zagrożenie dla systemów korzystających z tej funkcji.

Wpływ biznesowy

Eksploatacja tej luki może pozwolić atakującemu na zdalne wykonanie kodu z uprawnieniami serwera SQL, co może prowadzić do przejęcia kontroli nad bazą danych i potencjalnie całym systemem. Organizacje korzystające z SQL Server 2016 Azure Connect Feature Pack powinny traktować tę lukę jako wysokie ryzyko dla integralności i dostępności swoich danych.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji i łatek od Microsoft dotyczących SQL Server 2016 Azure Connect Feature Pack. W przypadku braku natychmiastowej łatki, należy ograniczyć ekspozycję usługi na zewnątrz, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować wdrożenie zabezpieczeń w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS