Вразливість віддаленого виконання коду в ODBC драйвері для SQL Server від Microsoft

Критична вразливість віддаленого виконання коду в Microsoft ODBC драйвері для SQL Server. Рекомендовано оновлення та посилення безпеки.
CVE-2024-28932CVSS 8.8Windows

Вразливість віддаленого виконання коду в ODBC драйвері для SQL Server від Microsoft

Критична вразливість віддаленого виконання коду в Microsoft ODBC драйвері для SQL Server. Рекомендовано оновлення та посилення безпеки.

CVSS
8.8 HIGH
EPSS
82.41%
Активно використовується
немає в KEV
Продукт
odbc driver for sql server

Що відомо

Виявлено критичну вразливість віддаленого виконання коду у Microsoft ODBC драйвері для SQL Server, що може дозволити зловмисникам виконувати довільний код на уразливих системах. Рівень загрози оцінено як високий із CVSS 8.8.

Бізнес-вплив

Ця вразливість може призвести до компрометації серверів баз даних, що використовують ODBC драйвер для SQL Server, з можливістю віддаленого виконання шкідливого коду. Це створює ризик витоку даних, порушення цілісності та доступності інформації, що критично для бізнес-операцій та ІТ-інфраструктури.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень або патчів від Microsoft для ODBC драйвера SQL Server та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до сервера, посилити моніторинг журналів безпеки та пріоритезувати усунення вразливості в рамках загальної політики безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки