Вразливість віддаленого виконання коду в Microsoft OLE DB Driver для SQL Server
Критична вразливість віддаленого виконання коду в Microsoft OLE DB Driver для SQL Server. Рекомендовано перевірити оновлення та посилити безпеку.
- CVSS
- 8.8 HIGH
- EPSS
- 81.92%
- Активно використовується
- немає в KEV
- Продукт
- ole db driver for sql server
Що відомо
Виявлено критичну вразливість віддаленого виконання коду в Microsoft OLE DB Driver для SQL Server, що може дозволити зловмисникам виконувати довільний код на ураженій системі. Рівень загрози оцінено як високий із CVSS 8.8.
Бізнес-вплив
Ця вразливість може призвести до компрометації серверів баз даних, що використовують OLE DB Driver для SQL Server, створюючи ризик несанкціонованого доступу та потенційних втрат даних. ІТ-оператори повинні враховувати можливі наслідки для безпеки інфраструктури та бізнес-процесів.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень та патчів від Microsoft для OLE DB Driver для SQL Server. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у плані безпеки.