Вразливість віддаленого виконання коду в ODBC драйвері для SQL Server від Microsoft

Критична вразливість у Microsoft ODBC Driver для SQL Server дозволяє віддалене виконання коду. Рекомендується оновлення та посилення безпеки.
CVE-2023-36785CVSS 7.8Windows

Вразливість віддаленого виконання коду в ODBC драйвері для SQL Server від Microsoft

Критична вразливість у Microsoft ODBC Driver для SQL Server дозволяє віддалене виконання коду. Рекомендується оновлення та посилення безпеки.

CVSS
7.8 HIGH
EPSS
60.91%
Активно використовується
немає в KEV
Продукт
odbc driver for sql server

Що відомо

Виявлено критичну вразливість у Microsoft ODBC Driver для SQL Server, що дозволяє віддалене виконання коду. Уразливість має високий рівень серйозності (CVSS 7.8) і може бути використана для компрометації систем.

Бізнес-вплив

Ця вразливість може призвести до несанкціонованого виконання коду на серверах, що використовують ODBC драйвер для SQL Server, що ставить під загрозу цілісність і доступність даних. ІТ-оператори повинні врахувати потенційний ризик для інфраструктури та пріоритетно оцінити необхідність оновлення або застосування заходів безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Microsoft для ODBC драйвера SQL Server та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до вразливих сервісів, переглянути журнали безпеки на предмет підозрілої активності та підвищити моніторинг мережевого трафіку.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки