CVE-2024-37340: Krytyczna luka RCE w SQL Server 2016 Azure Connect Feature Pack

Krytyczna luka zdalnego wykonania kodu w Microsoft SQL Server 2016 Azure Connect Feature Pack. Sprawdź zalecenia bezpieczeństwa i działania naprawcze.
CVE-2024-37340CVSS 8.8Windows

CVE-2024-37340: Krytyczna luka RCE w SQL Server 2016 Azure Connect Feature Pack

Krytyczna luka zdalnego wykonania kodu w Microsoft SQL Server 2016 Azure Connect Feature Pack. Sprawdź zalecenia bezpieczeństwa i działania naprawcze.

CVSS
8.8 HIGH
EPSS
73.6%
Aktywnie wykorzystywana
brak w KEV
Produkt
sql 2016 azure connect feature pack

Co wiadomo

Wykryto poważną lukę zdalnego wykonania kodu (RCE) w Microsoft SQL Server 2016 Azure Connect Feature Pack, która może pozwolić atakującemu na przejęcie kontroli nad systemem. Luka została oceniona na 8.8 w skali CVSS, co wskazuje na wysokie zagrożenie.

Wpływ biznesowy

Eksploatacja tej luki może prowadzić do nieautoryzowanego dostępu i wykonania złośliwego kodu na serwerach SQL, co zagraża integralności i dostępności danych oraz systemów. Operatorzy IT powinni traktować tę podatność jako krytyczną, zwłaszcza w środowiskach produkcyjnych korzystających z Azure Connect Feature Pack w SQL Server 2016.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji i łatek od Microsoft dla SQL Server 2016 Azure Connect Feature Pack. W międzyczasie warto ograniczyć ekspozycję serwera na nieznane sieci, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować wdrożenie zabezpieczeń minimalizujących ryzyko wykorzystania luki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS