Вразливість віддаленого виконання коду в ODBC драйвері для SQL Server
Критична вразливість віддаленого виконання коду в Microsoft ODBC драйвері для SQL Server. Рекомендовано оновлення та моніторинг безпеки.
- CVSS
- 8.8 HIGH
- EPSS
- 81.92%
- Активно використовується
- немає в KEV
- Продукт
- odbc driver for sql server
Що відомо
Виявлено критичну вразливість у Microsoft ODBC драйвері для SQL Server, що дозволяє віддалене виконання коду. Уразливість має високий рівень небезпеки з CVSS 8.8.
Бізнес-вплив
Ця вразливість може дозволити зловмисникам виконувати довільний код на уразливих системах, що призводить до потенційного компрометування серверів баз даних. Власники інфраструктури повинні розглянути можливі ризики для безпеки своїх SQL Server середовищ і вжити заходів для мінімізації впливу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень та патчів від Microsoft для ODBC драйвера SQL Server і оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до сервера, провести аналіз журналів на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості в рамках загальної стратегії безпеки.