Вразливість віддаленого виконання коду в ODBC драйвері для SQL Server від Microsoft
Критична вразливість у Microsoft ODBC Driver для SQL Server дозволяє віддалене виконання коду. Рекомендується оновлення та посилення безпеки.
- CVSS
- 7.8 HIGH
- EPSS
- 60.91%
- Активно використовується
- немає в KEV
- Продукт
- odbc driver for sql server
Що відомо
Виявлено критичну вразливість у Microsoft ODBC Driver для SQL Server, що дозволяє віддалене виконання коду. Уразливість має високий рівень серйозності (CVSS 7.8) і може бути використана для компрометації систем.
Бізнес-вплив
Ця вразливість може призвести до несанкціонованого виконання коду на серверах, що використовують ODBC драйвер для SQL Server, що ставить під загрозу цілісність і доступність даних. ІТ-оператори повинні врахувати потенційний ризик для інфраструктури та пріоритетно оцінити необхідність оновлення або застосування заходів безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Microsoft для ODBC драйвера SQL Server та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до вразливих сервісів, переглянути журнали безпеки на предмет підозрілої активності та підвищити моніторинг мережевого трафіку.