Вразливість віддаленого виконання коду в Microsoft OLE DB Driver для SQL Server (CVE-2024-28915)

Високорівнева вразливість віддаленого виконання коду в Microsoft OLE DB Driver для SQL Server. Рекомендовано оновлення та моніторинг безпеки.
CVE-2024-28915CVSS 8.8Windows

Вразливість віддаленого виконання коду в Microsoft OLE DB Driver для SQL Server (CVE-2024-28915)

Високорівнева вразливість віддаленого виконання коду в Microsoft OLE DB Driver для SQL Server. Рекомендовано оновлення та моніторинг безпеки.

CVSS
8.8 HIGH
EPSS
80.77%
Активно використовується
немає в KEV
Продукт
ole db driver for sql server

Що відомо

Виявлено критичну вразливість у Microsoft OLE DB Driver для SQL Server, що дозволяє віддаленому зловмиснику виконати довільний код на уразливій системі. Рівень серйозності оцінено як високий (CVSS 8.8).

Бізнес-вплив

Ця вразливість може призвести до компрометації серверів баз даних, що використовують OLE DB Driver для SQL Server, з можливістю виконання шкідливого коду віддалено. Це створює ризик витоку даних, порушення цілісності та доступності інформації, що критично для бізнес-операцій і ІТ-інфраструктури.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень від Microsoft для OLE DB Driver для SQL Server та застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до серверів баз даних, активувати моніторинг та аналіз логів на предмет підозрілої активності, а також пріоритезувати виправлення цієї вразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки