Вразливість віддаленого виконання коду в Microsoft SQL Server 2016 Azure Connect Feature Pack (CVE-2024-37338)
Високорівнева вразливість віддаленого виконання коду в Microsoft SQL Server 2016 Azure Connect Feature Pack. Рекомендовано оновлення та обмеження доступу.
- CVSS
- 8.8 HIGH
- EPSS
- 73.6%
- Активно використовується
- немає в KEV
- Продукт
- sql 2016 azure connect feature pack
Що відомо
Виявлено критичну вразливість у Microsoft SQL Server 2016 Azure Connect Feature Pack, що дозволяє віддалене виконання коду через компонент Native Scoring. Рівень загрози оцінено як високий із CVSS 8.8.
Бізнес-вплив
Ця вразливість може дозволити зловмисникам виконувати довільний код на сервері баз даних, що ставить під загрозу цілісність і доступність критичних бізнес-даних. Для організацій, які використовують SQL Server 2016 з Azure Connect Feature Pack, існує ризик компрометації інфраструктури та потенційних фінансових втрат.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень безпеки від Microsoft для SQL Server 2016 Azure Connect Feature Pack та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливого компонента, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати заходи захисту для мінімізації ризиків.