CVE-2024-37338: Luka w Microsoft SQL Server 2016 Azure Connect Feature Pack
Krytyczna luka zdalnego wykonania kodu w Microsoft SQL Server 2016 Azure Connect Feature Pack. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 8.8 HIGH
- EPSS
- 73.6%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- sql 2016 azure connect feature pack
Co wiadomo
Wykryto krytyczną lukę w Microsoft SQL Server 2016 Azure Connect Feature Pack, umożliwiającą zdalne wykonanie kodu poprzez komponent Native Scoring. Luka ta ma wysoką ocenę CVSS 8.8, co wskazuje na poważne zagrożenie dla systemów korzystających z tej funkcji.
Wpływ biznesowy
Eksploatacja tej luki może pozwolić atakującemu na zdalne wykonanie kodu z uprawnieniami serwera SQL, co może prowadzić do przejęcia kontroli nad bazą danych i potencjalnie całym systemem. Organizacje korzystające z SQL Server 2016 Azure Connect Feature Pack powinny traktować tę lukę jako wysokie ryzyko dla integralności i dostępności swoich danych.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji i łatek od Microsoft dotyczących SQL Server 2016 Azure Connect Feature Pack. W przypadku braku natychmiastowej łatki, należy ograniczyć ekspozycję usługi na zewnątrz, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować wdrożenie zabezpieczeń w środowiskach produkcyjnych.