Вразливість віддаленого виконання коду в Microsoft OLE DB Driver для SQL Server (CVE-2024-29046)
Критична вразливість віддаленого виконання коду в Microsoft OLE DB Driver для SQL Server. Рекомендовано оновлення та перевірку безпеки.
- CVSS
- 8.8 HIGH
- EPSS
- 81.92%
- Активно використовується
- немає в KEV
- Продукт
- ole db driver for sql server
Що відомо
Виявлено критичну вразливість у Microsoft OLE DB Driver для SQL Server, що дозволяє віддалене виконання коду. Уразливість має високий рівень серйозності з оцінкою CVSS 8.8, що вказує на значний ризик для систем, які використовують цей драйвер.
Бізнес-вплив
Ця вразливість може дозволити зловмисникам виконувати довільний код на ураженій системі, що може призвести до компрометації даних, порушення роботи сервісів та потенційних фінансових втрат. Для організацій, які використовують Microsoft OLE DB Driver для SQL Server, це створює серйозну загрозу безпеці їхньої інфраструктури.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень або патчів від Microsoft для OLE DB Driver для SQL Server та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до сервера, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у планах безпеки.