Вразливість віддаленого виконання коду в Microsoft OLE DB Driver для SQL Server (CVE-2024-29985)

Критична вразливість віддаленого виконання коду в Microsoft OLE DB Driver для SQL Server. Рекомендації щодо захисту та оновлення.
CVE-2024-29985CVSS 8.8Windows

Вразливість віддаленого виконання коду в Microsoft OLE DB Driver для SQL Server (CVE-2024-29985)

Критична вразливість віддаленого виконання коду в Microsoft OLE DB Driver для SQL Server. Рекомендації щодо захисту та оновлення.

CVSS
8.8 HIGH
EPSS
82.29%
Активно використовується
немає в KEV
Продукт
ole db driver for sql server

Що відомо

Виявлено критичну вразливість у Microsoft OLE DB Driver для SQL Server, що дозволяє віддалене виконання коду. Уразливість має високий рівень небезпеки з оцінкою CVSS 8.8.

Бізнес-вплив

Ця вразливість може дозволити зловмисникам виконувати довільний код на ураженій системі, що ставить під загрозу цілісність і доступність баз даних SQL Server. Для організацій, які використовують цей драйвер, існує ризик компрометації даних та порушення роботи бізнес-додатків.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень від Microsoft для OLE DB Driver для SQL Server та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до сервера, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки