Вразливість відмови в обслуговуванні в ODBC драйвері для Microsoft SQL Server (CVE-2023-36728)
Середньої тяжкості вразливість DoS в ODBC драйвері Microsoft SQL Server. Рекомендується оновлення та моніторинг для захисту інфраструктури.
- CVSS
- 5.5 MEDIUM
- EPSS
- 54.43%
- Активно використовується
- немає в KEV
- Продукт
- odbc driver for sql server
Що відомо
Виявлено вразливість середньої тяжкості в ODBC драйвері для Microsoft SQL Server, яка може призвести до відмови в обслуговуванні (DoS). Зловмисник може викликати збій служби, що впливає на доступність бази даних.
Бізнес-вплив
Вразливість може спричинити тимчасову недоступність сервісів, що використовують ODBC драйвер для SQL Server, що негативно впливає на бізнес-процеси та продуктивність. Оператори ІТ інфраструктури повинні враховувати можливі перебої у роботі додатків, які залежать від цього драйвера.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень та патчів від Microsoft для ODBC драйвера SQL Server і застосувати їх у пріоритетному порядку. Також слід обмежити доступ до сервера, моніторити логи на ознаки спроб експлуатації вразливості та мінімізувати експозицію сервісів у мережі.