Вразливість віддаленого виконання коду в ODBC драйвері для SQL Server від Microsoft
Критична вразливість віддаленого виконання коду в Microsoft ODBC Driver для SQL Server. Рекомендації щодо захисту та оновлення.
- CVSS
- 8.8 HIGH
- EPSS
- 81.74%
- Активно використовується
- немає в KEV
- Продукт
- odbc driver for sql server
Що відомо
Виявлено критичну вразливість віддаленого виконання коду в Microsoft ODBC Driver для SQL Server, що може дозволити зловмисникам виконувати довільний код на ураженій системі. Рівень загрози оцінено як високий із CVSS 8.8.
Бізнес-вплив
Ця вразливість може призвести до компрометації серверів, що використовують ODBC драйвер для SQL Server, що впливає на цілісність і доступність даних. ІТ-оператори та власники інфраструктури повинні враховувати ризики несанкціонованого доступу та потенційних атак, які можуть порушити бізнес-процеси.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень або патчів від Microsoft для ODBC драйвера SQL Server та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до сервера, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати заходи захисту для мінімізації ризиків.