Вразливість віддаленого виконання коду в Microsoft OLE DB Driver для SQL Server (CVE-2024-28914)
Критична вразливість віддаленого виконання коду в Microsoft OLE DB Driver для SQL Server. Рекомендовано перевірити оновлення та посилити безпеку.
- CVSS
- 8.8 HIGH
- EPSS
- 81.92%
- Активно використовується
- немає в KEV
- Продукт
- ole db driver for sql server
Що відомо
Виявлено критичну вразливість у Microsoft OLE DB Driver для SQL Server, що дозволяє віддалене виконання коду. Уразливість має високий рівень небезпеки з оцінкою CVSS 8.8.
Бізнес-вплив
Ця вразливість може дозволити зловмисникам виконувати довільний код на ураженій системі, що ставить під загрозу цілісність і доступність баз даних SQL Server. Для операторів ІТ та власників інфраструктури це означає підвищений ризик компрометації серверів та потенційних витоків даних.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень від Microsoft для OLE DB Driver для SQL Server та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до сервера, провести аудит журналів безпеки та пріоритезувати заходи з мінімізації ризиків.