CVE-2024-49021: Luka w Microsoft SQL Server 2016 umożliwiająca zdalne wykonanie kodu

Wysokie ryzyko zdalnego wykonania kodu w Microsoft SQL Server 2016. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2024-49021CVSS 7.8Windows

CVE-2024-49021: Luka w Microsoft SQL Server 2016 umożliwiająca zdalne wykonanie kodu

Wysokie ryzyko zdalnego wykonania kodu w Microsoft SQL Server 2016. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
7.8 HIGH
EPSS
50.72%
Aktywnie wykorzystywana
brak w KEV
Produkt
sql server 2016

Co wiadomo

W Microsoft SQL Server 2016 wykryto poważną lukę bezpieczeństwa umożliwiającą zdalne wykonanie kodu. Luka ta może pozwolić atakującemu na przejęcie kontroli nad serwerem bez konieczności lokalnego dostępu.

Wpływ biznesowy

Eksploatacja tej luki może prowadzić do nieautoryzowanego dostępu i kontroli nad infrastrukturą bazodanową, co zagraża integralności i dostępności danych. Operatorzy IT powinni traktować tę lukę jako wysokiego ryzyka, zwłaszcza w środowiskach produkcyjnych, gdzie SQL Server 2016 jest używany do krytycznych operacji.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności oficjalnych aktualizacji bezpieczeństwa od Microsoft oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję serwera na nieznane sieci, monitorować logi pod kątem podejrzanej aktywności oraz stosować zasady minimalnych uprawnień.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS