Вразливість віддаленого виконання коду в ODBC драйвері для SQL Server від Microsoft

Критична вразливість віддаленого виконання коду в Microsoft ODBC Driver для SQL Server. Рекомендовано оновлення та моніторинг безпеки.
CVE-2024-28936CVSS 8.8Windows

Вразливість віддаленого виконання коду в ODBC драйвері для SQL Server від Microsoft

Критична вразливість віддаленого виконання коду в Microsoft ODBC Driver для SQL Server. Рекомендовано оновлення та моніторинг безпеки.

CVSS
8.8 HIGH
EPSS
82.41%
Активно використовується
немає в KEV
Продукт
odbc driver for sql server

Що відомо

Виявлено критичну вразливість у Microsoft ODBC Driver для SQL Server, що дозволяє віддаленому зловмиснику виконувати довільний код. Рівень серйозності оцінено як високий (CVSS 8.8).

Бізнес-вплив

Ця вразливість може призвести до компрометації серверів, що використовують уразливий драйвер, що впливає на безпеку даних і стабільність бізнес-додатків. ІТ-оператори повинні враховувати потенційний ризик віддаленого виконання коду, що може спричинити втрату контролю над інфраструктурою.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень від Microsoft для ODBC драйвера SQL Server та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до сервера, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати усунення вразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки