Вразливість віддаленого виконання коду в Django backend для SQL Server від Microsoft

Критична вразливість віддаленого виконання коду в Django backend для SQL Server від Microsoft із CVSS 8.8. Рекомендується перевірити оновлення та посилити безпеку.
CVE-2024-26164CVSS 8.8Windows

Вразливість віддаленого виконання коду в Django backend для SQL Server від Microsoft

Критична вразливість віддаленого виконання коду в Django backend для SQL Server від Microsoft із CVSS 8.8. Рекомендується перевірити оновлення та посилити безпеку.

CVSS
8.8 HIGH
EPSS
79.98%
Активно використовується
немає в KEV
Продукт
django backend

Що відомо

Виявлено критичну вразливість у Django backend для SQL Server від Microsoft, що дозволяє віддалене виконання коду. Рівень загрози оцінено як високий із CVSS 8.8.

Бізнес-вплив

Ця вразливість може дозволити зловмисникам виконувати довільний код на сервері, що призводить до потенційного компрометування даних і порушення роботи сервісів. Власники інфраструктури, які використовують Django backend для SQL Server, повинні розглянути можливі ризики та пріоритетність реагування.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Microsoft для Django backend, обмежити доступ до уразливих сервісів, провести аудит журналів безпеки на предмет підозрілої активності та впровадити заходи зниження ризиків до застосування патчів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки