CVE-2024-37339: Luka w SQL Server 2016 Azure Connect Feature Pack umożliwiająca zdalne wykonanie kodu
Wysokie ryzyko zdalnego wykonania kodu w Microsoft SQL Server 2016 Azure Connect Feature Pack. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 8.8 HIGH
- EPSS
- 73.6%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- sql 2016 azure connect feature pack
Co wiadomo
Wykryto poważną lukę w Microsoft SQL Server 2016 Azure Connect Feature Pack, która pozwala na zdalne wykonanie kodu. Luka ta może zostać wykorzystana do przejęcia kontroli nad systemem.
Wpływ biznesowy
Ta luka bezpieczeństwa o wysokim poziomie zagrożenia (CVSS 8.8) może prowadzić do poważnych konsekwencji dla infrastruktury IT, w tym nieautoryzowanego dostępu i potencjalnego przejęcia serwera baz danych. Operatorzy powinni traktować ją priorytetowo, aby zapobiec możliwym atakom i utracie danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub łatek od Microsoft dla SQL Server 2016 Azure Connect Feature Pack. W przypadku braku natychmiastowej poprawki, należy ograniczyć ekspozycję usługi, monitorować logi pod kątem podejrzanej aktywności oraz wdrożyć dodatkowe mechanizmy zabezpieczeń.