Вразливість відмови в обслуговуванні в ODBC драйвері для Microsoft SQL Server (CVE-2023-36728)

Середньої тяжкості вразливість DoS в ODBC драйвері Microsoft SQL Server. Рекомендується оновлення та моніторинг для захисту інфраструктури.
CVE-2023-36728CVSS 5.5Windows

Вразливість відмови в обслуговуванні в ODBC драйвері для Microsoft SQL Server (CVE-2023-36728)

Середньої тяжкості вразливість DoS в ODBC драйвері Microsoft SQL Server. Рекомендується оновлення та моніторинг для захисту інфраструктури.

CVSS
5.5 MEDIUM
EPSS
54.43%
Активно використовується
немає в KEV
Продукт
odbc driver for sql server

Що відомо

Виявлено вразливість середньої тяжкості в ODBC драйвері для Microsoft SQL Server, яка може призвести до відмови в обслуговуванні (DoS). Зловмисник може викликати збій служби, що впливає на доступність бази даних.

Бізнес-вплив

Вразливість може спричинити тимчасову недоступність сервісів, що використовують ODBC драйвер для SQL Server, що негативно впливає на бізнес-процеси та продуктивність. Оператори ІТ інфраструктури повинні враховувати можливі перебої у роботі додатків, які залежать від цього драйвера.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень та патчів від Microsoft для ODBC драйвера SQL Server і застосувати їх у пріоритетному порядку. Також слід обмежити доступ до сервера, моніторити логи на ознаки спроб експлуатації вразливості та мінімізувати експозицію сервісів у мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки