CVE-2024-43474: Luka w Microsoft SQL Server 2017 umożliwiająca ujawnienie informacji

Wykryto poważną lukę w Microsoft SQL Server 2017 umożliwiającą ujawnienie informacji. Sprawdź zalecenia bezpieczeństwa i działania ochronne.
CVE-2024-43474CVSS 7.6Windows

CVE-2024-43474: Luka w Microsoft SQL Server 2017 umożliwiająca ujawnienie informacji

Wykryto poważną lukę w Microsoft SQL Server 2017 umożliwiającą ujawnienie informacji. Sprawdź zalecenia bezpieczeństwa i działania ochronne.

CVSS
7.6 HIGH
EPSS
66.55%
Aktywnie wykorzystywana
brak w KEV
Produkt
sql server 2017

Co wiadomo

W Microsoft SQL Server 2017 wykryto lukę bezpieczeństwa umożliwiającą nieautoryzowane ujawnienie informacji. Luka ta została oceniona jako poważna, z wynikiem CVSS 7.6, co wskazuje na istotne ryzyko dla systemów korzystających z tego oprogramowania.

Wpływ biznesowy

Eksploatacja tej luki może prowadzić do wycieku wrażliwych danych przechowywanych w bazie SQL Server 2017, co zagraża poufności informacji firmowych. Organizacje korzystające z tego systemu powinny traktować zagrożenie poważnie, gdyż może to wpłynąć na integralność i bezpieczeństwo ich danych oraz narazić je na potencjalne straty finansowe i reputacyjne.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji i poprawek bezpieczeństwa od Microsoft dla SQL Server 2017. W międzyczasie warto ograniczyć dostęp do serwera SQL tylko do zaufanych sieci i użytkowników, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić ocenę ryzyka i priorytetyzację działań zabezpieczających.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS