Віддалене виконання коду в Microsoft SQL Server (CVE-2019-1068)

Висококритична вразливість віддаленого виконання коду в Microsoft SQL Server. Рекомендується негайне оновлення та обмеження доступу.
CVE-2019-1068CVSS 8.8CISA KEVWindows

Віддалене виконання коду в Microsoft SQL Server (CVE-2019-1068)

Висококритична вразливість віддаленого виконання коду в Microsoft SQL Server. Рекомендується негайне оновлення та обмеження доступу.

CVSS
8.8 HIGH
EPSS
98.92%
Активно використовується
так
Продукт
SQL Server

Що відомо

У Microsoft SQL Server виявлено вразливість віддаленого виконання коду, що виникає через неправильну обробку внутрішніх функцій. Ця проблема дозволяє зловмисникам виконувати довільний код на уразливій системі.

Бізнес-вплив

Вразливість з високим рівнем критичності (CVSS 8.8) може призвести до компрометації серверів баз даних, що негативно впливає на цілісність і доступність бізнес-інформації. Для організацій, які використовують Microsoft SQL Server, це створює ризик несанкціонованого доступу та потенційних втрат даних.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень безпеки від Microsoft для SQL Server і застосувати відповідні патчі. Також слід обмежити мережевий доступ до серверів баз даних, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати оновлення у вашому середовищі. Команда підтримки DataHouse готова допомогти з перевіркою версій, управлінням патчами та аналізом логів для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки