CVE-2024-37340: Krytyczna luka RCE w SQL Server 2016 Azure Connect Feature Pack
Krytyczna luka zdalnego wykonania kodu w Microsoft SQL Server 2016 Azure Connect Feature Pack. Sprawdź zalecenia bezpieczeństwa i działania naprawcze.
- CVSS
- 8.8 HIGH
- EPSS
- 73.6%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- sql 2016 azure connect feature pack
Co wiadomo
Wykryto poważną lukę zdalnego wykonania kodu (RCE) w Microsoft SQL Server 2016 Azure Connect Feature Pack, która może pozwolić atakującemu na przejęcie kontroli nad systemem. Luka została oceniona na 8.8 w skali CVSS, co wskazuje na wysokie zagrożenie.
Wpływ biznesowy
Eksploatacja tej luki może prowadzić do nieautoryzowanego dostępu i wykonania złośliwego kodu na serwerach SQL, co zagraża integralności i dostępności danych oraz systemów. Operatorzy IT powinni traktować tę podatność jako krytyczną, zwłaszcza w środowiskach produkcyjnych korzystających z Azure Connect Feature Pack w SQL Server 2016.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji i łatek od Microsoft dla SQL Server 2016 Azure Connect Feature Pack. W międzyczasie warto ograniczyć ekspozycję serwera na nieznane sieci, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować wdrożenie zabezpieczeń minimalizujących ryzyko wykorzystania luki.