Вразливість віддаленого виконання коду в Microsoft OLE DB Driver для SQL Server
Критична вразливість віддаленого виконання коду в Microsoft OLE DB Driver для SQL Server. Рекомендовано оновлення та обмеження доступу.
- CVSS
- 8.8 HIGH
- EPSS
- 81.97%
- Активно використовується
- немає в KEV
- Продукт
- ole db driver for sql server
Що відомо
Виявлено критичну вразливість віддаленого виконання коду в Microsoft OLE DB Driver для SQL Server, що може дозволити зловмисникам виконувати довільний код на уразливих системах. Рівень загрози оцінено як високий із CVSS 8.8.
Бізнес-вплив
Ця вразливість може призвести до компрометації серверів баз даних, що використовують OLE DB Driver для SQL Server, з потенційним впливом на цілісність і доступність даних. Інфраструктура, що обробляє критичні бізнес-операції, може зазнати серйозних порушень безпеки, що вплине на бізнес-процеси та репутацію.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень від Microsoft для OLE DB Driver для SQL Server та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до серверів баз даних, провести аудит журналів безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у процесі управління ризиками.