Вразливість віддаленого виконання коду в ODBC драйвері для SQL Server
Критична вразливість віддаленого виконання коду в Microsoft ODBC драйвері для SQL Server. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 8.8 HIGH
- EPSS
- 81.97%
- Активно використовується
- немає в KEV
- Продукт
- odbc driver for sql server
Що відомо
Виявлено критичну вразливість у Microsoft ODBC драйвері для SQL Server, що дозволяє віддалене виконання коду. Рівень загрози оцінено як високий із CVSS 8.8.
Бізнес-вплив
Ця вразливість може дозволити зловмисникам виконувати довільний код на ураженій системі, що ставить під загрозу цілісність і доступність баз даних SQL Server. Для організацій, які використовують цей драйвер, існує ризик компрометації даних та порушення роботи бізнес-додатків.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень від Microsoft для ODBC драйвера SQL Server та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до сервера, переглянути журнали безпеки на предмет підозрілої активності і пріоритезувати виправлення цієї вразливості у планах безпеки.