Вразливість розкриття інформації в Microsoft SQL Server 2016 Azure Connect Feature Pack (CVE-2024-37337)

Вразливість CVE-2024-37337 у Microsoft SQL Server 2016 Azure Connect Feature Pack може призвести до розкриття інформації. Рекомендується оновлення та моніторинг.
CVE-2024-37337CVSS 7.1Windows

Вразливість розкриття інформації в Microsoft SQL Server 2016 Azure Connect Feature Pack (CVE-2024-37337)

Вразливість CVE-2024-37337 у Microsoft SQL Server 2016 Azure Connect Feature Pack може призвести до розкриття інформації. Рекомендується оновлення та моніторинг.

CVSS
7.1 HIGH
EPSS
74.22%
Активно використовується
немає в KEV
Продукт
sql 2016 azure connect feature pack

Що відомо

Виявлено вразливість у Microsoft SQL Server 2016 Azure Connect Feature Pack, яка може призвести до розкриття конфіденційної інформації через Native Scoring. Оцінка серйозності становить 7.1 за CVSS, що вказує на високий рівень ризику.

Бізнес-вплив

Ця вразливість може дозволити зловмисникам отримати доступ до чутливої інформації, що потенційно ставить під загрозу безпеку даних та довіру користувачів. Для організацій, які використовують SQL Server 2016 з Azure Connect Feature Pack, це може означати підвищений ризик витоку даних і необхідність додаткових заходів безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень та патчів від Microsoft для SQL Server 2016 Azure Connect Feature Pack і оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, посилити моніторинг журналів безпеки та оцінити ризики для пріоритетного реагування.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки