Вразливість віддаленого виконання коду в Microsoft OLE DB Driver для SQL Server (CVE-2024-29045)
Висококритична вразливість віддаленого виконання коду в Microsoft OLE DB Driver для SQL Server. Рекомендується оновлення та обмеження доступу.
- CVSS
- 7.5 HIGH
- EPSS
- 75.91%
- Активно використовується
- немає в KEV
- Продукт
- ole db driver for sql server
Що відомо
Виявлено вразливість високої критичності у Microsoft OLE DB Driver для SQL Server, що дозволяє віддаленому зловмиснику виконати довільний код. Уразливість має оцінку CVSS 7.5, що вказує на значний ризик для систем, які використовують цей драйвер.
Бізнес-вплив
Вразливість може призвести до компрометації серверів баз даних, що використовують OLE DB Driver для SQL Server, з можливістю виконання шкідливого коду віддалено. Це створює загрозу для цілісності, конфіденційності та доступності даних, що може негативно вплинути на бізнес-процеси та репутацію організації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень та патчів від Microsoft для OLE DB Driver для SQL Server і якнайшвидше їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до серверів баз даних, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у вашій системі управління вразливостями.