Вразливість віддаленого виконання коду в Microsoft OLE DB Driver для SQL Server (CVE-2024-28915)
Високорівнева вразливість віддаленого виконання коду в Microsoft OLE DB Driver для SQL Server. Рекомендовано оновлення та моніторинг безпеки.
- CVSS
- 8.8 HIGH
- EPSS
- 80.77%
- Активно використовується
- немає в KEV
- Продукт
- ole db driver for sql server
Що відомо
Виявлено критичну вразливість у Microsoft OLE DB Driver для SQL Server, що дозволяє віддаленому зловмиснику виконати довільний код на уразливій системі. Рівень серйозності оцінено як високий (CVSS 8.8).
Бізнес-вплив
Ця вразливість може призвести до компрометації серверів баз даних, що використовують OLE DB Driver для SQL Server, з можливістю виконання шкідливого коду віддалено. Це створює ризик витоку даних, порушення цілісності та доступності інформації, що критично для бізнес-операцій і ІТ-інфраструктури.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень від Microsoft для OLE DB Driver для SQL Server та застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до серверів баз даних, активувати моніторинг та аналіз логів на предмет підозрілої активності, а також пріоритезувати виправлення цієї вразливості у планах безпеки.