Віддалене виконання коду в Microsoft SQL Server (CVE-2019-1068)
Висококритична вразливість віддаленого виконання коду в Microsoft SQL Server. Рекомендується негайне оновлення та обмеження доступу.
- CVSS
- 8.8 HIGH
- EPSS
- 98.92%
- Активно використовується
- так
- Продукт
- SQL Server
Що відомо
У Microsoft SQL Server виявлено вразливість віддаленого виконання коду, що виникає через неправильну обробку внутрішніх функцій. Ця проблема дозволяє зловмисникам виконувати довільний код на уразливій системі.
Бізнес-вплив
Вразливість з високим рівнем критичності (CVSS 8.8) може призвести до компрометації серверів баз даних, що негативно впливає на цілісність і доступність бізнес-інформації. Для організацій, які використовують Microsoft SQL Server, це створює ризик несанкціонованого доступу та потенційних втрат даних.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень безпеки від Microsoft для SQL Server і застосувати відповідні патчі. Також слід обмежити мережевий доступ до серверів баз даних, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати оновлення у вашому середовищі. Команда підтримки DataHouse готова допомогти з перевіркою версій, управлінням патчами та аналізом логів для мінімізації ризиків.