Вразливість віддаленого виконання коду в Microsoft OLE DB Driver для SQL Server (CVE-2024-29045)

Висококритична вразливість віддаленого виконання коду в Microsoft OLE DB Driver для SQL Server. Рекомендується оновлення та обмеження доступу.
CVE-2024-29045CVSS 7.5Windows

Вразливість віддаленого виконання коду в Microsoft OLE DB Driver для SQL Server (CVE-2024-29045)

Висококритична вразливість віддаленого виконання коду в Microsoft OLE DB Driver для SQL Server. Рекомендується оновлення та обмеження доступу.

CVSS
7.5 HIGH
EPSS
75.91%
Активно використовується
немає в KEV
Продукт
ole db driver for sql server

Що відомо

Виявлено вразливість високої критичності у Microsoft OLE DB Driver для SQL Server, що дозволяє віддаленому зловмиснику виконати довільний код. Уразливість має оцінку CVSS 7.5, що вказує на значний ризик для систем, які використовують цей драйвер.

Бізнес-вплив

Вразливість може призвести до компрометації серверів баз даних, що використовують OLE DB Driver для SQL Server, з можливістю виконання шкідливого коду віддалено. Це створює загрозу для цілісності, конфіденційності та доступності даних, що може негативно вплинути на бізнес-процеси та репутацію організації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень та патчів від Microsoft для OLE DB Driver для SQL Server і якнайшвидше їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до серверів баз даних, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у вашій системі управління вразливостями.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки