Krytyczna luka przepełnienia bufora w sterowniku ODBC SQL Server umożliwia zdalne wykonanie kodu

Krytyczna luka przepełnienia bufora w sterowniku ODBC SQL Server umożliwia zdalne wykonanie kodu. Zalecane szybkie działania zabezpieczające.
CVE-2026-42990CVSS 9.8Windows

Krytyczna luka przepełnienia bufora w sterowniku ODBC SQL Server umożliwia zdalne wykonanie kodu

Krytyczna luka przepełnienia bufora w sterowniku ODBC SQL Server umożliwia zdalne wykonanie kodu. Zalecane szybkie działania zabezpieczające.

CVSS
9.8 CRITICAL
EPSS
48.33%
Aktywnie wykorzystywana
brak w KEV
Produkt
windows 10 1607

Co wiadomo

W sterowniku ODBC SQL Server wykryto przepełnienie bufora na stercie, które pozwala nieautoryzowanemu atakującemu na zdalne wykonanie kodu. Luka ta ma bardzo wysoki poziom zagrożenia i może prowadzić do przejęcia kontroli nad systemem.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury oznacza to poważne ryzyko naruszenia bezpieczeństwa, w tym możliwość zdalnego przejęcia serwera bazodanowego. Atakujący mogą wykorzystać tę lukę do eskalacji uprawnień i uzyskania dostępu do wrażliwych danych, co może skutkować poważnymi konsekwencjami biznesowymi i prawnymi.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji i łatek od producenta Microsoft dla sterownika ODBC SQL Server. W międzyczasie warto ograniczyć ekspozycję serwera na nieznane sieci, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające w środowisku Windows.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS