CVE-2024-43474: Luka w Microsoft SQL Server 2017 umożliwiająca ujawnienie informacji
Wykryto poważną lukę w Microsoft SQL Server 2017 umożliwiającą ujawnienie informacji. Sprawdź zalecenia bezpieczeństwa i działania ochronne.
- CVSS
- 7.6 HIGH
- EPSS
- 66.55%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- sql server 2017
Co wiadomo
W Microsoft SQL Server 2017 wykryto lukę bezpieczeństwa umożliwiającą nieautoryzowane ujawnienie informacji. Luka ta została oceniona jako poważna, z wynikiem CVSS 7.6, co wskazuje na istotne ryzyko dla systemów korzystających z tego oprogramowania.
Wpływ biznesowy
Eksploatacja tej luki może prowadzić do wycieku wrażliwych danych przechowywanych w bazie SQL Server 2017, co zagraża poufności informacji firmowych. Organizacje korzystające z tego systemu powinny traktować zagrożenie poważnie, gdyż może to wpłynąć na integralność i bezpieczeństwo ich danych oraz narazić je na potencjalne straty finansowe i reputacyjne.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji i poprawek bezpieczeństwa od Microsoft dla SQL Server 2017. W międzyczasie warto ograniczyć dostęp do serwera SQL tylko do zaufanych sieci i użytkowników, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić ocenę ryzyka i priorytetyzację działań zabezpieczających.