Вразливість віддаленого виконання коду в Microsoft OLE DB Driver для SQL Server (CVE-2024-29984)
Критична вразливість віддаленого виконання коду в Microsoft OLE DB Driver для SQL Server з оцінкою CVSS 8.8. Рекомендовано оновлення та обмеження доступу.
- CVSS
- 8.8 HIGH
- EPSS
- 82.29%
- Активно використовується
- немає в KEV
- Продукт
- ole db driver for sql server
Що відомо
Виявлено критичну вразливість у Microsoft OLE DB Driver для SQL Server, що дозволяє віддалене виконання коду. Уразливість має високий рівень серйозності з оцінкою CVSS 8.8, що може призвести до компрометації системи.
Бізнес-вплив
Ця вразливість може дозволити зловмисникам виконувати довільний код на уражених системах, що використовують OLE DB Driver для SQL Server. Це створює значний ризик для безпеки корпоративної інфраструктури, особливо для серверів баз даних, що можуть бути ціллю атак. Несанкціонований доступ або контроль над сервером може призвести до витоку даних, порушення цілісності та доступності сервісів.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень та патчів від Microsoft для OLE DB Driver для SQL Server і застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до серверів баз даних, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у вашій системі управління вразливостями.