Вразливість віддаленого виконання коду в ODBC драйвері для SQL Server
Критична вразливість віддаленого виконання коду в Microsoft ODBC драйвері для SQL Server з оцінкою CVSS 8.8. Рекомендації щодо захисту.
- CVSS
- 8.8 HIGH
- EPSS
- 82.41%
- Активно використовується
- немає в KEV
- Продукт
- odbc driver for sql server
Що відомо
Виявлено критичну вразливість у Microsoft ODBC драйвері для SQL Server, що дозволяє віддалене виконання коду. Уразливість має високий рівень серйозності з оцінкою CVSS 8.8.
Бізнес-вплив
Ця вразливість може дозволити зловмисникам виконувати довільний код на уразливих системах, що потенційно призведе до компрометації даних і порушення роботи бізнес-додатків. Власники інфраструктури повинні оцінити ризики та пріоритетність оновлення драйвера для мінімізації загроз.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Microsoft для ODBC драйвера SQL Server та застосувати їх у пріоритетному порядку. Також слід обмежити мережевий доступ до сервісів, вести моніторинг логів на підозрілі дії та оцінити експозицію систем, що використовують цей драйвер.