CVE-2024-37341: Luka podniesienia uprawnień w SQL 2016 Azure Connect Feature Pack
Wysokie ryzyko podniesienia uprawnień w Microsoft SQL Server 2016 Azure Connect Feature Pack. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 8.8 HIGH
- EPSS
- 70.76%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- sql 2016 azure connect feature pack
Co wiadomo
Wykryto poważną lukę w Microsoft SQL Server 2016 Azure Connect Feature Pack, umożliwiającą podniesienie uprawnień. Luka ta może pozwolić atakującemu na uzyskanie wyższych uprawnień w systemie.
Wpływ biznesowy
Eksploatacja tej luki może prowadzić do nieautoryzowanego dostępu i eskalacji uprawnień, co zagraża integralności i bezpieczeństwu danych oraz stabilności środowiska IT. Operatorzy powinni traktować tę podatność jako wysokiego ryzyka i odpowiednio ją priorytetyzować w procesie zarządzania podatnościami.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji i łatek od Microsoft dla SQL Server 2016 Azure Connect Feature Pack. W międzyczasie warto ograniczyć ekspozycję usługi, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić ocenę ryzyka w środowisku.