Вразливість віддаленого виконання коду в ODBC драйвері для SQL Server від Microsoft
Критична вразливість в Microsoft ODBC Driver для SQL Server дозволяє віддалене виконання коду. Рекомендується оновлення та посилення безпеки.
- CVSS
- 8.8 HIGH
- EPSS
- 82.41%
- Активно використовується
- немає в KEV
- Продукт
- odbc driver for sql server
Що відомо
Виявлено критичну вразливість віддаленого виконання коду в Microsoft ODBC Driver для SQL Server, що може дозволити зловмисникам виконувати довільний код на уразливих системах. Рівень загрози оцінюється як високий із CVSS 8.8.
Бізнес-вплив
Ця вразливість може призвести до компрометації серверів баз даних, що використовують ODBC драйвер Microsoft для SQL Server, з можливістю виконання шкідливого коду віддалено. Це створює ризик втрати даних, порушення цілісності та доступності сервісів, що критично для бізнес-операцій та ІТ-інфраструктури.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень та патчів від Microsoft для ODBC драйвера SQL Server і застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до сервера, посилити моніторинг журналів безпеки та пріоритезувати усунення вразливості у планах безпеки.