Вразливість віддаленого виконання коду в Microsoft SQL Server 2019

Критична вразливість у Microsoft SQL Server 2019 ODBC Driver дозволяє віддалене виконання коду. Рекомендується оновлення та обмеження доступу.
CVE-2024-28929CVSS 8.8Windows

Вразливість віддаленого виконання коду в Microsoft SQL Server 2019

Критична вразливість у Microsoft SQL Server 2019 ODBC Driver дозволяє віддалене виконання коду. Рекомендується оновлення та обмеження доступу.

CVSS
8.8 HIGH
EPSS
82.28%
Активно використовується
немає в KEV
Продукт
sql server 2019

Що відомо

Виявлено критичну вразливість у Microsoft ODBC Driver для SQL Server 2019, що дозволяє віддалене виконання коду. Уразливість має високий рівень небезпеки (CVSS 8.8) і може бути використана для компрометації системи.

Бізнес-вплив

Ця вразливість може призвести до несанкціонованого виконання коду на серверах SQL Server 2019, що ставить під загрозу конфіденційність, цілісність та доступність даних. Для власників інфраструктури це означає потенційні ризики втрати даних, порушення роботи бізнес-додатків та можливі фінансові збитки.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень безпеки від Microsoft для SQL Server 2019 та ODBC драйвера і застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до серверів, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати подальші дії з урахуванням ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки