CVE-2024-49021: Luka w Microsoft SQL Server 2016 umożliwiająca zdalne wykonanie kodu
Wysokie ryzyko zdalnego wykonania kodu w Microsoft SQL Server 2016. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 7.8 HIGH
- EPSS
- 50.72%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- sql server 2016
Co wiadomo
W Microsoft SQL Server 2016 wykryto poważną lukę bezpieczeństwa umożliwiającą zdalne wykonanie kodu. Luka ta może pozwolić atakującemu na przejęcie kontroli nad serwerem bez konieczności lokalnego dostępu.
Wpływ biznesowy
Eksploatacja tej luki może prowadzić do nieautoryzowanego dostępu i kontroli nad infrastrukturą bazodanową, co zagraża integralności i dostępności danych. Operatorzy IT powinni traktować tę lukę jako wysokiego ryzyka, zwłaszcza w środowiskach produkcyjnych, gdzie SQL Server 2016 jest używany do krytycznych operacji.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności oficjalnych aktualizacji bezpieczeństwa od Microsoft oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję serwera na nieznane sieci, monitorować logi pod kątem podejrzanej aktywności oraz stosować zasady minimalnych uprawnień.