Вразливість віддаленого виконання коду в ODBC драйвері для SQL Server від Microsoft
Критична вразливість віддаленого виконання коду в Microsoft ODBC драйвері для SQL Server. Рекомендовано оновлення та обмеження доступу.
- CVSS
- 7.8 HIGH
- EPSS
- 60.29%
- Активно використовується
- немає в KEV
- Продукт
- odbc driver for sql server
Що відомо
Виявлено критичну вразливість віддаленого виконання коду у Microsoft ODBC драйвері для SQL Server, що може дозволити зловмисникам виконувати довільний код на уразливих системах. Рівень загрози оцінено як високий із CVSS 7.8.
Бізнес-вплив
Ця вразливість може призвести до компрометації серверів баз даних, що використовують ODBC драйвер для SQL Server, з можливістю віддаленого виконання шкідливого коду. Це створює ризики для цілісності, конфіденційності та доступності даних, що може вплинути на бізнес-процеси та безпеку ІТ-інфраструктури.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень та патчів від Microsoft для ODBC драйвера SQL Server і застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у планах безпеки.