Krytyczna luka przepełnienia bufora w sterowniku ODBC SQL Server umożliwia zdalne wykonanie kodu
Krytyczna luka przepełnienia bufora w sterowniku ODBC SQL Server umożliwia zdalne wykonanie kodu. Zalecane szybkie działania zabezpieczające.
- CVSS
- 9.8 CRITICAL
- EPSS
- 48.33%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- windows 10 1607
Co wiadomo
W sterowniku ODBC SQL Server wykryto przepełnienie bufora na stercie, które pozwala nieautoryzowanemu atakującemu na zdalne wykonanie kodu. Luka ta ma bardzo wysoki poziom zagrożenia i może prowadzić do przejęcia kontroli nad systemem.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury oznacza to poważne ryzyko naruszenia bezpieczeństwa, w tym możliwość zdalnego przejęcia serwera bazodanowego. Atakujący mogą wykorzystać tę lukę do eskalacji uprawnień i uzyskania dostępu do wrażliwych danych, co może skutkować poważnymi konsekwencjami biznesowymi i prawnymi.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji i łatek od producenta Microsoft dla sterownika ODBC SQL Server. W międzyczasie warto ograniczyć ekspozycję serwera na nieznane sieci, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające w środowisku Windows.