CVE-2024-37339: Luka w SQL Server 2016 Azure Connect Feature Pack umożliwiająca zdalne wykonanie kodu

Wysokie ryzyko zdalnego wykonania kodu w Microsoft SQL Server 2016 Azure Connect Feature Pack. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-37339CVSS 8.8Windows

CVE-2024-37339: Luka w SQL Server 2016 Azure Connect Feature Pack umożliwiająca zdalne wykonanie kodu

Wysokie ryzyko zdalnego wykonania kodu w Microsoft SQL Server 2016 Azure Connect Feature Pack. Sprawdź zalecenia bezpieczeństwa.

CVSS
8.8 HIGH
EPSS
73.6%
Aktywnie wykorzystywana
brak w KEV
Produkt
sql 2016 azure connect feature pack

Co wiadomo

Wykryto poważną lukę w Microsoft SQL Server 2016 Azure Connect Feature Pack, która pozwala na zdalne wykonanie kodu. Luka ta może zostać wykorzystana do przejęcia kontroli nad systemem.

Wpływ biznesowy

Ta luka bezpieczeństwa o wysokim poziomie zagrożenia (CVSS 8.8) może prowadzić do poważnych konsekwencji dla infrastruktury IT, w tym nieautoryzowanego dostępu i potencjalnego przejęcia serwera baz danych. Operatorzy powinni traktować ją priorytetowo, aby zapobiec możliwym atakom i utracie danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub łatek od Microsoft dla SQL Server 2016 Azure Connect Feature Pack. W przypadku braku natychmiastowej poprawki, należy ograniczyć ekspozycję usługi, monitorować logi pod kątem podejrzanej aktywności oraz wdrożyć dodatkowe mechanizmy zabezpieczeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS