Вразливість віддаленого виконання коду в Microsoft OLE DB Driver для SQL Server
Критична вразливість віддаленого виконання коду в Microsoft OLE DB Driver для SQL Server. Рекомендується оновлення та посилення безпеки.
- CVSS
- 8.8 HIGH
- EPSS
- 81.45%
- Активно використовується
- немає в KEV
- Продукт
- ole db driver for sql server
Що відомо
Виявлено критичну вразливість віддаленого виконання коду в Microsoft OLE DB Driver для SQL Server, що може дозволити зловмисникам виконувати довільний код на уразливих системах. Рівень серйозності оцінено як високий (CVSS 8.8).
Бізнес-вплив
Ця вразливість може призвести до компрометації серверів баз даних, що використовують OLE DB Driver для SQL Server, з потенційним доступом до конфіденційних даних та порушенням цілісності систем. ІТ-оператори та власники інфраструктури повинні врахувати високий ризик та пріоритетність усунення цієї проблеми для запобігання можливим атакам.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень від Microsoft для OLE DB Driver для SQL Server та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали безпеки на предмет підозрілої активності та підвищити моніторинг. Важливо також оцінити ризики та пріоритезувати заходи безпеки відповідно до впливу вразливості.