Вразливість віддаленого виконання коду в Microsoft SQL Server 2019
Критична вразливість у Microsoft SQL Server 2019 ODBC Driver дозволяє віддалене виконання коду. Рекомендується оновлення та обмеження доступу.
- CVSS
- 8.8 HIGH
- EPSS
- 82.28%
- Активно використовується
- немає в KEV
- Продукт
- sql server 2019
Що відомо
Виявлено критичну вразливість у Microsoft ODBC Driver для SQL Server 2019, що дозволяє віддалене виконання коду. Уразливість має високий рівень небезпеки (CVSS 8.8) і може бути використана для компрометації системи.
Бізнес-вплив
Ця вразливість може призвести до несанкціонованого виконання коду на серверах SQL Server 2019, що ставить під загрозу конфіденційність, цілісність та доступність даних. Для власників інфраструктури це означає потенційні ризики втрати даних, порушення роботи бізнес-додатків та можливі фінансові збитки.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень безпеки від Microsoft для SQL Server 2019 та ODBC драйвера і застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до серверів, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати подальші дії з урахуванням ризиків.