CVE Microsoft SQL Server

Trzyletnia watchlista CVE dla Microsoft SQL Server i jego usług bazodanowych używanych w infrastrukturze biznesowej.

Dedykowana watchlista CVE

CVE Microsoft SQL Server

Trzyletnia watchlista CVE dla Microsoft SQL Server i jego usług bazodanowych używanych w infrastrukturze biznesowej.

Administracja serwerów
KategoriaPrzełączaj osobne watchlisty CVE dla wybranych produktów.
Pokażposortowane według istotności operacyjnej dla infrastruktury DataHouse
CVE-2024-28931CVSS 8.8Windows

Krytyczna luka RCE w sterowniku ODBC dla SQL Server firmy Microsoft

W sterowniku ODBC dla SQL Server firmy Microsoft wykryto poważną lukę umożliwiającą zdalne wykonanie kodu (RCE). Luka ta może pozwolić atakującemu na przejęcie kontroli nad systemem poprzez specjalnie spreparowane zapytania.

Aktualizacja: 2026-06-17
CVE-2024-37966CVSS 7.1Windows

CVE-2024-37966: Luka w Microsoft SQL Server 2017 ujawniająca informacje

W Microsoft SQL Server 2017 wykryto lukę bezpieczeństwa w mechanizmie Native Scoring, która może prowadzić do nieautoryzowanego ujawnienia informacji. Luka ta ma wysoką ocenę ryzyka (CVSS 7.1) i może być wykorzystana do uzyskania dostępu do poufnych danych.

Aktualizacja: 2026-08-10
CVE-2024-37965CVSS 8.8Windows

CVE-2024-37965: Luka podniesienia uprawnień w Microsoft SQL Server 2016

W Microsoft SQL Server 2016 wykryto poważną lukę bezpieczeństwa umożliwiającą podniesienie uprawnień. Luka ta może pozwolić atakującemu na uzyskanie wyższych uprawnień w systemie, co stwarza ryzyko nieautoryzowanego dostępu i modyfikacji danych.

Aktualizacja: 2026-08-10

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS