Вразливість віддаленого виконання коду в Microsoft OLE DB Driver для SQL Server (CVE-2024-28942)
Критична вразливість віддаленого виконання коду в Microsoft OLE DB Driver для SQL Server. Рекомендовано оновлення та посилення безпеки.
- CVSS
- 8.8 HIGH
- EPSS
- 81.92%
- Активно використовується
- немає в KEV
- Продукт
- ole db driver for sql server
Що відомо
Виявлено критичну вразливість у Microsoft OLE DB Driver для SQL Server, яка дозволяє віддалене виконання коду. Уразливість має високий рівень серйозності (CVSS 8.8) і може бути використана для компрометації системи.
Бізнес-вплив
Ця вразливість може призвести до несанкціонованого виконання коду на серверах, що використовують OLE DB Driver для SQL Server, що ставить під загрозу цілісність і доступність бізнес-додатків. ІТ-оператори повинні врахувати високий ризик і пріоритетно оцінити вплив на свою інфраструктуру.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень від Microsoft для OLE DB Driver для SQL Server та застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до уразливих систем, посилити моніторинг журналів безпеки та провести оцінку ризиків для пріоритетного реагування.