CVE-2024-37341: Luka podniesienia uprawnień w SQL 2016 Azure Connect Feature Pack

Wysokie ryzyko podniesienia uprawnień w Microsoft SQL Server 2016 Azure Connect Feature Pack. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2024-37341CVSS 8.8Windows

CVE-2024-37341: Luka podniesienia uprawnień w SQL 2016 Azure Connect Feature Pack

Wysokie ryzyko podniesienia uprawnień w Microsoft SQL Server 2016 Azure Connect Feature Pack. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
8.8 HIGH
EPSS
70.76%
Aktywnie wykorzystywana
brak w KEV
Produkt
sql 2016 azure connect feature pack

Co wiadomo

Wykryto poważną lukę w Microsoft SQL Server 2016 Azure Connect Feature Pack, umożliwiającą podniesienie uprawnień. Luka ta może pozwolić atakującemu na uzyskanie wyższych uprawnień w systemie.

Wpływ biznesowy

Eksploatacja tej luki może prowadzić do nieautoryzowanego dostępu i eskalacji uprawnień, co zagraża integralności i bezpieczeństwu danych oraz stabilności środowiska IT. Operatorzy powinni traktować tę podatność jako wysokiego ryzyka i odpowiednio ją priorytetyzować w procesie zarządzania podatnościami.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji i łatek od Microsoft dla SQL Server 2016 Azure Connect Feature Pack. W międzyczasie warto ograniczyć ekspozycję usługi, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić ocenę ryzyka w środowisku.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS