Вразливість віддаленого виконання коду в Microsoft OLE DB Driver для SQL Server (CVE-2024-28942)

Критична вразливість віддаленого виконання коду в Microsoft OLE DB Driver для SQL Server. Рекомендовано оновлення та посилення безпеки.
CVE-2024-28942CVSS 8.8Windows

Вразливість віддаленого виконання коду в Microsoft OLE DB Driver для SQL Server (CVE-2024-28942)

Критична вразливість віддаленого виконання коду в Microsoft OLE DB Driver для SQL Server. Рекомендовано оновлення та посилення безпеки.

CVSS
8.8 HIGH
EPSS
81.92%
Активно використовується
немає в KEV
Продукт
ole db driver for sql server

Що відомо

Виявлено критичну вразливість у Microsoft OLE DB Driver для SQL Server, яка дозволяє віддалене виконання коду. Уразливість має високий рівень серйозності (CVSS 8.8) і може бути використана для компрометації системи.

Бізнес-вплив

Ця вразливість може призвести до несанкціонованого виконання коду на серверах, що використовують OLE DB Driver для SQL Server, що ставить під загрозу цілісність і доступність бізнес-додатків. ІТ-оператори повинні врахувати високий ризик і пріоритетно оцінити вплив на свою інфраструктуру.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень від Microsoft для OLE DB Driver для SQL Server та застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до уразливих систем, посилити моніторинг журналів безпеки та провести оцінку ризиків для пріоритетного реагування.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки