Вразливість віддаленого виконання коду в Microsoft OLE DB Driver для SQL Server (CVE-2024-28927)
Критична вразливість віддаленого виконання коду в Microsoft OLE DB Driver для SQL Server. Рекомендації щодо захисту та оновлення.
- CVSS
- 8.8 HIGH
- EPSS
- 81.92%
- Активно використовується
- немає в KEV
- Продукт
- ole db driver for sql server
Що відомо
Виявлено критичну вразливість у Microsoft OLE DB Driver для SQL Server, яка дозволяє віддалене виконання коду. Уразливість має високий рівень серйозності з оцінкою CVSS 8.8, що може призвести до компрометації системи.
Бізнес-вплив
Ця вразливість може дозволити зловмисникам виконувати довільний код на уражених системах, що ставить під загрозу цілісність і доступність баз даних SQL Server. Для організацій, які використовують цей драйвер, існує ризик порушення безпеки даних та потенційних простоїв у роботі бізнес-додатків.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень або патчів від Microsoft для OLE DB Driver для SQL Server та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до сервера, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати усунення цієї вразливості у планах безпеки.