CVE-2024-37966: Luka w Microsoft SQL Server 2017 ujawniająca informacje
Wysokie ryzyko ujawnienia informacji w Microsoft SQL Server 2017. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 7.1 HIGH
- EPSS
- 80.58%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- sql server 2017
Co wiadomo
W Microsoft SQL Server 2017 wykryto lukę bezpieczeństwa w mechanizmie Native Scoring, która może prowadzić do nieautoryzowanego ujawnienia informacji. Luka ta ma wysoką ocenę ryzyka (CVSS 7.1) i może być wykorzystana do uzyskania dostępu do poufnych danych.
Wpływ biznesowy
Eksploatacja tej luki może skutkować wyciekiem wrażliwych informacji z baz danych SQL Server 2017, co zagraża integralności i poufności danych firmowych. Operatorzy IT powinni traktować tę podatność priorytetowo, szczególnie w środowiskach przetwarzających dane krytyczne dla biznesu.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji bezpieczeństwa od Microsoft dla SQL Server 2017 oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do serwera, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić ocenę ryzyka ekspozycji danych.