CVE-2024-37966: Luka w Microsoft SQL Server 2017 ujawniająca informacje

Wysokie ryzyko ujawnienia informacji w Microsoft SQL Server 2017. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2024-37966CVSS 7.1Windows

CVE-2024-37966: Luka w Microsoft SQL Server 2017 ujawniająca informacje

Wysokie ryzyko ujawnienia informacji w Microsoft SQL Server 2017. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
7.1 HIGH
EPSS
80.58%
Aktywnie wykorzystywana
brak w KEV
Produkt
sql server 2017

Co wiadomo

W Microsoft SQL Server 2017 wykryto lukę bezpieczeństwa w mechanizmie Native Scoring, która może prowadzić do nieautoryzowanego ujawnienia informacji. Luka ta ma wysoką ocenę ryzyka (CVSS 7.1) i może być wykorzystana do uzyskania dostępu do poufnych danych.

Wpływ biznesowy

Eksploatacja tej luki może skutkować wyciekiem wrażliwych informacji z baz danych SQL Server 2017, co zagraża integralności i poufności danych firmowych. Operatorzy IT powinni traktować tę podatność priorytetowo, szczególnie w środowiskach przetwarzających dane krytyczne dla biznesu.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji bezpieczeństwa od Microsoft dla SQL Server 2017 oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do serwera, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić ocenę ryzyka ekspozycji danych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS