CVE-2024-37342: Luka w funkcji Azure Connect w SQL Server 2016
Wysokie ryzyko ujawnienia danych w Microsoft SQL Server 2016 Azure Connect Feature Pack. Zalecane szybkie działania zabezpieczające.
- CVSS
- 7.1 HIGH
- EPSS
- 74.22%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- sql 2016 azure connect feature pack
Co wiadomo
Wykryto lukę w Microsoft SQL Server 2016 Azure Connect Feature Pack, która umożliwia nieautoryzowany dostęp do informacji scoringowych. Luka ta może prowadzić do ujawnienia poufnych danych wrażliwych dla organizacji.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury luka ta stanowi poważne zagrożenie, ponieważ może skutkować wyciekiem danych scoringowych, co wpływa na poufność i integralność informacji. Atakujący mogą wykorzystać tę podatność do uzyskania nieautoryzowanego dostępu, co może skutkować stratami finansowymi i reputacyjnymi.
Rekomendowane działania administratora
Zaleca się niezwłoczne przejrzenie dostępnych aktualizacji i łatek od Microsoft dotyczących SQL Server 2016 Azure Connect Feature Pack. W przypadku braku natychmiastowej poprawki, należy ograniczyć ekspozycję usługi, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze zgodnie z ryzykiem.