Вразливість віддаленого виконання коду в Microsoft SQL Server 2016 Azure Connect Feature Pack (CVE-2024-26186)
Критична вразливість віддаленого виконання коду в Microsoft SQL Server 2016 Azure Connect Feature Pack. Рекомендовано оновлення та моніторинг.
- CVSS
- 8.8 HIGH
- EPSS
- 73.6%
- Активно використовується
- немає в KEV
- Продукт
- sql 2016 azure connect feature pack
Що відомо
Виявлено критичну вразливість у Microsoft SQL Server 2016 Azure Connect Feature Pack, що дозволяє віддалене виконання коду через компонент Native Scoring. Рівень загрози оцінено як високий (CVSS 8.8).
Бізнес-вплив
Ця вразливість може дозволити зловмисникам виконувати довільний код на ураженій системі, що ставить під загрозу цілісність і доступність баз даних та пов’язаних сервісів. Для організацій, які використовують цей компонент, існує ризик компрометації даних і порушення роботи бізнес-додатків.
Рекомендовані дії адміністратора
Адміністраторам рекомендується негайно перевірити наявність оновлень від Microsoft для SQL Server 2016 Azure Connect Feature Pack та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих сервісів, посилити моніторинг логів на ознаки експлуатації та пріоритезувати виправлення у відповідності з ризиками.