Вразливість віддаленого виконання коду в ODBC драйвері для SQL Server

Критична вразливість віддаленого виконання коду в Microsoft ODBC драйвері для SQL Server. Рекомендовано оновлення та моніторинг безпеки.
CVE-2024-29043CVSS 8.8Windows

Вразливість віддаленого виконання коду в ODBC драйвері для SQL Server

Критична вразливість віддаленого виконання коду в Microsoft ODBC драйвері для SQL Server. Рекомендовано оновлення та моніторинг безпеки.

CVSS
8.8 HIGH
EPSS
81.92%
Активно використовується
немає в KEV
Продукт
odbc driver for sql server

Що відомо

Виявлено критичну вразливість у Microsoft ODBC драйвері для SQL Server, що дозволяє віддалене виконання коду. Уразливість має високий рівень небезпеки з CVSS 8.8.

Бізнес-вплив

Ця вразливість може дозволити зловмисникам виконувати довільний код на уразливих системах, що призводить до потенційного компрометування серверів баз даних. Власники інфраструктури повинні розглянути можливі ризики для безпеки своїх SQL Server середовищ і вжити заходів для мінімізації впливу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень та патчів від Microsoft для ODBC драйвера SQL Server і оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до сервера, провести аналіз журналів на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості в рамках загальної стратегії безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки