Вразливість віддаленого виконання коду в Microsoft OLE DB Driver для SQL Server (CVE-2024-29046)

Критична вразливість віддаленого виконання коду в Microsoft OLE DB Driver для SQL Server. Рекомендовано оновлення та перевірку безпеки.
CVE-2024-29046CVSS 8.8Windows

Вразливість віддаленого виконання коду в Microsoft OLE DB Driver для SQL Server (CVE-2024-29046)

Критична вразливість віддаленого виконання коду в Microsoft OLE DB Driver для SQL Server. Рекомендовано оновлення та перевірку безпеки.

CVSS
8.8 HIGH
EPSS
81.92%
Активно використовується
немає в KEV
Продукт
ole db driver for sql server

Що відомо

Виявлено критичну вразливість у Microsoft OLE DB Driver для SQL Server, що дозволяє віддалене виконання коду. Уразливість має високий рівень серйозності з оцінкою CVSS 8.8, що вказує на значний ризик для систем, які використовують цей драйвер.

Бізнес-вплив

Ця вразливість може дозволити зловмисникам виконувати довільний код на ураженій системі, що може призвести до компрометації даних, порушення роботи сервісів та потенційних фінансових втрат. Для організацій, які використовують Microsoft OLE DB Driver для SQL Server, це створює серйозну загрозу безпеці їхньої інфраструктури.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень або патчів від Microsoft для OLE DB Driver для SQL Server та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до сервера, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки